Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ai-kubernetes-helm-chart-security — Prove e dati per il rapporto tecnico Sorami sui valori predefiniti di sicurezza di 15 Helm chart per AI serving, database vettoriali e MCP su Kubernetes. | Kitploit
Strumenti/GitHubGitHub/sorami-consulting-au/ai-kubernetes-helm-chart-security
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàAudit di ConfigurazioneSicurezza CloudDevSecOpsPaper e RicercaConfigurazione ErrataSicurezza dell'IA

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
sorami-consulting-au/ai-kubernetes-helm-chart-security

ai-kubernetes-helm-chart-security

Prove e dati per il rapporto tecnico Sorami sui valori predefiniti di sicurezza di 15 Helm chart per AI serving, database vettoriali e MCP su Kubernetes.

Vedi RepositorySito web
1152 giorni faNon ancora revisionato

AI su Kubernetes: impostazioni predefinite di sicurezza dei chart Helm (evidenze)

Questo repository contiene i dati e le evidenze alla base del report tecnico Sorami "AI on Kubernetes: 10 of 14 Helm charts ship with no API auth" (versione 1.2).

Leggi il report qui: https://sorami.com.au/research/ai-kubernetes-helm-chart-security/

Il metodo, i risultati, le valutazioni di gravità e i consigli di hardening sono nel report. Questo repository non li ripete. Contiene i file di dati citati dal report, così i lettori possono verificare ogni affermazione.

Chart testati

Valori predefiniti, renderizzati il 24 settembre 2026. Alcune sonde live selezionate sono state rieseguite il 25 settembre 2026.

ChartVersioneFonte
vllm/vllm-stack0.1.12https://vllm-project.github.io/production-stack
kserve-resourcesv0.20.0oci://ghcr.io/kserve/charts/kserve-resources
kuberay/kuberay-operator, kuberay/ray-cluster1.7.1https://ray-project.github.io/kuberay-helm/
vllm-project/aibrix dist/chart0.7.0git tag v0.7.0
otwld/ollama1.83.0https://helm.otwld.com/
open-webui/open-webui16.6.0https://helm.openwebui.com/
go-skynet/local-ai3.4.2https://go-skynet.github.io/helm-charts/
litellm-helm1.102.1oci://ghcr.io/berriai/litellm-helm
langfuse/langfuse2.1.2https://langfuse.github.io/langfuse-k8s
n8n-io/n8n-hosting charts/n8n1.13.0git commit 359e1772
qdrant/qdrant1.19.1https://qdrant.github.io/qdrant-helm
weaviate/weaviate17.8.3https://weaviate.github.io/weaviate-helm
milvus/milvus5.0.28https://zilliztech.github.io/milvus-helm/
containers/kubernetes-mcp-server0.1.0oci://ghcr.io/containers/charts/kubernetes-mcp-server
Flux159/mcp-server-kubernetes helm-chart2.8.0git tag v4.1.7

File

  • results.csv: una riga per chart, una colonna per controllo, con le evidenze per ciascun valore.
  • tools.tsv: fonti dei chart, versioni bloccate e l'override di render (se presente) necessario a ciascun chart.
  • manual-checks.tsv: impostazioni predefinite di autenticazione API e telemetria, verificate manualmente rispetto alla documentazione e al codice sorgente del fornitore.
  • dynamic-results.tsv: risultati delle sonde live su un cluster di test locale.
  • evidence/totals.json: i conteggi principali usati nel report.
  • evidence/doc-urls.tsv: documentazione del fornitore citata per ciascuna affermazione, con stato HTTP al 24 settembre 2026.
  • evidence/scans/scan-summary.json, evidence/scans/scan-detail.json: conteggi per chart da Kubescape 4.0.14, Checkov 3.3.19, kube-linter 0.8.3 e Trivy 0.74.0.
  • evidence/dynamic/: log delle richieste e delle risposte delle sonde live, e output di kubectl auth can-i per i ServiceAccount discussi nel report.
  • : le figure usate nel report.

Come leggere i dati

  • Un riferimento file:line come values.yaml:17 punta ai file del chart stesso alla versione bloccata sopra. Percorsi come charts/repo-qdrant/qdrant/values.yaml sono relativi al chart estratto.
  • off, on, not_enforced e valori simili sono definiti nel report.
  • Nei log delle sonde, il percorso del kubeconfig, il kube context, il percorso della cache dei chart e gli indirizzi IP dei cluster sono sostituiti con segnaposto come <kubeconfig>, <kind-context>, <charts> e <pod-ip>. Nient'altro nella richiesta o nella risposta è stato modificato.
  • Una password casuale generata dal subchart PostgreSQL al momento dell'installazione è sostituita con REDACTED-RENDER-TIME-PASSWORD. Le credenziali segnaposto fornite dai vendor nei loro chart sono lasciate invariate, perché costituiscono il risultato.

Riprodurre i manifest renderizzati

Non ridistribuiamo i file dei chart dei vendor né i manifest renderizzati. Chiunque può rigenerarli dai chart pubblici:

root@kitploit:~
helm repo add vllm https://vllm-project.github.io/production-stack
helm repo add kuberay https://ray-project.github.io/kuberay-helm/
helm repo add otwld https://helm.otwld.com/
helm repo add open-webui https://helm.openwebui.com/
helm repo add langfuse https://langfuse.github.io/langfuse-k8s
helm repo add qdrant https://qdrant.github.io/qdrant-helm
helm repo add weaviate https://weaviate.github.io/weaviate-helm
helm repo add milvus https://zilliztech.github.io/milvus-helm/
helm repo add localai https://go-skynet.github.io/helm-charts/
helm repo update

helm template rel vllm/vllm-stack --version 0.1.12 --namespace sbd
helm template rel kuberay/kuberay-operator --version 1.7.1 --namespace sbd
helm template rel kuberay/ray-cluster --version 1.7.1 --namespace sbd
helm template rel otwld/ollama --version 1.83.0 --namespace sbd
helm template rel open-webui/open-webui --version 16.6.0 --namespace sbd
helm template rel langfuse/langfuse --version 2.1.2 --namespace sbd --set clickhouse.crdCheck=false
helm template rel qdrant/qdrant --version 1.19.1 --namespace sbd
helm template rel weaviate/weaviate --version 17.8.3 --namespace sbd
helm template rel milvus/milvus --version 5.0.28 --namespace sbd
helm template rel localai/local-ai --version 3.4.2 --namespace sbd
helm template rel oci://ghcr.io/berriai/litellm-helm --version 1.102.1 --namespace sbd
helm template rel oci://ghcr.io/kserve/charts/kserve-resources --version v0.20.0 --namespace sbd
helm template rel oci://ghcr.io/containers/charts/kubernetes-mcp-server --version 0.1.0 --namespace sbd --set ingress.host=mcp.example.invalid

git clone --depth 1 --branch v0.7.0 https://github.com/vllm-project/aibrix.git
helm template rel aibrix/dist/chart --namespace sbd

git clone --depth 1 --branch v4.1.7 https://github.com/Flux159/mcp-server-kubernetes.git
helm template rel mcp-server-kubernetes/helm-chart --namespace sbd

git clone https://github.com/n8n-io/n8n-hosting.git && git -C n8n-hosting checkout 359e1772f9e4987c964aa4d6ab1621d07bdb107f
helm template rel n8n-hosting/charts/n8n --namespace sbd --set secretRefs.env.N8N_ENCRYPTION_KEY=research-placeholder-not-a-secret

Usa Helm 3.19 o successivo (il chart Langfuse richiede fromToml). Non è necessario alcun kube context per il render. Alcuni chart usano tag immagine mobili, quindi un render successivo può fare riferimento a immagini più recenti.

Divulgazione

Ogni risultato è un'impostazione predefinita documentata dal vendor, e il report rimanda alla documentazione del vendor stesso per ciascuno. I test sono stati eseguiti solo su un cluster locale creato per lo studio e cancellato in seguito. Nessun sistema di terze parti, di clienti o esposto a Internet è stato scansionato o contattato. I vendor che hanno domande su un risultato possono scrivere a [email protected].

Licenza

I dati, i file di evidenza e le figure in questo repository sono rilasciati sotto CC BY 4.0. Copyright 2026 Sorami Consulting Pty Ltd. Vedi LICENSE.

Citare come: Sorami (2026). AI on Kubernetes: 10 of 14 Helm charts ship with no API auth. Sorami Technical Report, versione 1.2. https://sorami.com.au/research/ai-kubernetes-helm-chart-security/

Contatto: [email protected]

Scarica lo strumento
figures/