Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
ai-kubernetes-helm-chart-security — Sorami 기술 보고서를 위한 증거 및 데이터로, Kubernetes 상의 15개 AI 서빙, 벡터 데이터베이스 및 MCP Helm 차트의 보안 기본값에 관한 것입니다. | Kitploit
도구/GitHubGitHub/sorami-consulting-au/ai-kubernetes-helm-chart-security
Container SecurityVulnerability AnalysisConfiguration AuditingCloud SecurityDevSecOpsPapers & ResearchMisconfigurationAI Security

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
sorami-consulting-au/ai-kubernetes-helm-chart-security

ai-kubernetes-helm-chart-security

Sorami 기술 보고서를 위한 증거 및 데이터로, Kubernetes 상의 15개 AI 서빙, 벡터 데이터베이스 및 MCP Helm 차트의 보안 기본값에 관한 것입니다.

저장소 보기웹사이트
1152일 전아직 검토되지 않음

Kubernetes에서의 AI: Helm 차트 보안 기본값 (증거 자료)

이 저장소는 Sorami 기술 보고서 "Kubernetes에서의 AI: 14개 Helm 차트 중 10개가 API 인증 없이 배포됨" (버전 1.2)의 근거가 되는 데이터와 증거 자료를 담고 있습니다.

보고서는 여기에서 읽어보세요: https://sorami.com.au/research/ai-kubernetes-helm-chart-security/

방법론, 발견 사항, 심각도 등급 및 보안 강화 조언은 보고서에 있습니다. 이 저장소에서는 이를 반복하지 않습니다. 보고서가 인용하는 데이터 파일을 보관하여 독자가 각 주장을 확인할 수 있도록 합니다.

테스트한 차트

기본값, 2026년 9월 24일 렌더링. 일부 라이브 프로브는 2026년 9월 25일에 재실행되었습니다.

차트버전출처
vllm/vllm-stack0.1.12https://vllm-project.github.io/production-stack
kserve-resourcesv0.20.0oci://ghcr.io/kserve/charts/kserve-resources
kuberay/kuberay-operator, kuberay/ray-cluster1.7.1https://ray-project.github.io/kuberay-helm/
vllm-project/aibrix dist/chart0.7.0git tag v0.7.0
otwld/ollama1.83.0https://helm.otwld.com/
open-webui/open-webui16.6.0https://helm.openwebui.com/
go-skynet/local-ai3.4.2https://go-skynet.github.io/helm-charts/
litellm-helm1.102.1oci://ghcr.io/berriai/litellm-helm
langfuse/langfuse2.1.2https://langfuse.github.io/langfuse-k8s
n8n-io/n8n-hosting charts/n8n1.13.0git commit 359e1772
qdrant/qdrant1.19.1https://qdrant.github.io/qdrant-helm
weaviate/weaviate17.8.3https://weaviate.github.io/weaviate-helm
milvus/milvus5.0.28https://zilliztech.github.io/milvus-helm/
containers/kubernetes-mcp-server0.1.0oci://ghcr.io/containers/charts/kubernetes-mcp-server
Flux159/mcp-server-kubernetes helm-chart2.8.0git tag v4.1.7

파일

  • results.csv: 차트당 한 행, 검사당 한 열, 각 값에 대한 증거 포함.
  • tools.tsv: 차트 출처, 고정된 버전 및 각 차트에 필요했던 렌더 오버라이드(있는 경우).
  • manual-checks.tsv: API 인증 및 텔레메트리 기본값, 벤더 문서와 소스를 대조하여 수동으로 확인.
  • dynamic-results.tsv: 로컬 테스트 클러스터에서의 라이브 프로브 결과.
  • evidence/totals.json: 보고서에서 사용된 주요 집계 수치.
  • evidence/doc-urls.tsv: 각 주장에 대해 인용된 벤더 문서, 2026년 9월 24일 기준 HTTP 상태 포함.
  • evidence/scans/scan-summary.json, evidence/scans/scan-detail.json: Kubescape 4.0.14, Checkov 3.3.19, kube-linter 0.8.3 및 Trivy 0.74.0의 차트별 집계.
  • evidence/dynamic/: 라이브 프로브의 요청 및 응답 로그, 그리고 보고서에서 논의된 ServiceAccount에 대한 kubectl auth can-i 출력.
  • figures/: 보고서에서 사용된 그림.

데이터를 읽는 방법

  • values.yaml:17과 같은 file:line 참조는 위에 고정된 버전의 차트 자체 파일을 가리킵니다. charts/repo-qdrant/qdrant/values.yaml과 같은 경로는 압축 해제된 차트를 기준으로 한 상대 경로입니다.
  • off, on, not_enforced 및 이와 유사한 값은 보고서에 정의되어 있습니다.
  • 프로브 로그에서 kubeconfig 경로, kube 컨텍스트, 차트 캐시 경로 및 클러스터 IP 주소는 <kubeconfig>, <kind-context>, <charts> 및 <pod-ip>와 같은 자리 표시자로 대체되었습니다. 요청이나 응답에서 그 외 다른 것은 변경되지 않았습니다.
  • PostgreSQL 서브차트가 설치 시 생성한 임의 비밀번호는 REDACTED-RENDER-TIME-PASSWORD로 대체되었습니다. 벤더가 차트에 포함하여 배포하는 자리 표시자 자격 증명은 그대로 남겨두었습니다. 그것이 바로 발견 사항이기 때문입니다.

렌더링된 매니페스트 재현

우리는 벤더 차트 파일이나 렌더링된 매니페스트를 재배포하지 않습니다. 누구나 공개 차트에서 이를 재생성할 수 있습니다:

root@kitploit:~
helm repo add vllm https://vllm-project.github.io/production-stack
helm repo add kuberay https://ray-project.github.io/kuberay-helm/
helm repo add otwld https://helm.otwld.com/
helm repo add open-webui https://helm.openwebui.com/
helm repo add langfuse https://langfuse.github.io/langfuse-k8s
helm repo add qdrant https://qdrant.github.io/qdrant-helm
helm repo add weaviate https://weaviate.github.io/weaviate-helm
helm repo add milvus https://zilliztech.github.io/milvus-helm/
helm repo add localai https://go-skynet.github.io/helm-charts/
helm repo update

helm template rel vllm/vllm-stack --version 0.1.12 --namespace sbd
helm template rel kuberay/kuberay-operator --version 1.7.1 --namespace sbd
helm template rel kuberay/ray-cluster --version 1.7.1 --namespace sbd
helm template rel otwld/ollama --version 1.83.0 --namespace sbd
helm template rel open-webui/open-webui --version 16.6.0 --namespace sbd
helm template rel langfuse/langfuse --version 2.1.2 --namespace sbd --set clickhouse.crdCheck=false
helm template rel qdrant/qdrant --version 1.19.1 --namespace sbd
helm template rel weaviate/weaviate --version 17.8.3 --namespace sbd
helm template rel milvus/milvus --version 5.0.28 --namespace sbd
helm template rel localai/local-ai --version 3.4.2 --namespace sbd
helm template rel oci://ghcr.io/berriai/litellm-helm --version 1.102.1 --namespace sbd
helm template rel oci://ghcr.io/kserve/charts/kserve-resources --version v0.20.0 --namespace sbd
helm template rel oci://ghcr.io/containers/charts/kubernetes-mcp-server --version 0.1.0 --namespace sbd --set ingress.host=mcp.example.invalid

git clone --depth 1 --branch v0.7.0 https://github.com/vllm-project/aibrix.git
helm template rel aibrix/dist/chart --namespace sbd

git clone --depth 1 --branch v4.1.7 https://github.com/Flux159/mcp-server-kubernetes.git
helm template rel mcp-server-kubernetes/helm-chart --namespace sbd

git clone https://github.com/n8n-io/n8n-hosting.git && git -C n8n-hosting checkout 359e1772f9e4987c964aa4d6ab1621d07bdb107f
helm template rel n8n-hosting/charts/n8n --namespace sbd --set secretRefs.env.N8N_ENCRYPTION_KEY=research-placeholder-not-a-secret

Helm 3.19 이상을 사용하세요 (Langfuse 차트는 fromToml이 필요합니다). 렌더링에는 kube 컨텍스트가 필요하지 않습니다. 일부 차트는 부동 이미지 태그를 사용하므로, 나중에 렌더링하면 더 새로운 이미지를 참조할 수 있습니다.

공개

모든 발견 사항은 벤더가 문서화한 기본값이며, 보고서는 각 발견 사항에 대해 벤더 자체 문서로 연결됩니다. 테스트는 이 연구를 위해 생성된 로컬 클러스터에서만 실행되었고 이후 삭제되었습니다. 제3자, 고객 또는 인터넷에 노출된 시스템은 스캔되거나 접촉되지 않았습니다. 발견 사항에 대해 질문이 있는 벤더는 [email protected]로 연락할 수 있습니다.

라이선스

이 저장소의 데이터, 증거 파일 및 그림은 CC BY 4.0에 따라 배포됩니다. Copyright 2026 Sorami Consulting Pty Ltd. LICENSE를 참조하세요.

인용: Sorami (2026). Kubernetes에서의 AI: 14개 Helm 차트 중 10개가 API 인증 없이 배포됨. Sorami Technical Report, version 1.2. https://sorami.com.au/research/ai-kubernetes-helm-chart-security/

연락처: [email protected]

도구 다운로드