Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ai-kubernetes-helm-chart-security — Evidências e dados para o relatório técnico Sorami sobre padrões de segurança de 15 Helm charts de serving de IA, banco de dados vetorial e MCP no Kubernetes. | Kitploit
Ferramentas/GitHubGitHub/sorami-consulting-au/ai-kubernetes-helm-chart-security
Segurança de ContêineresAnálise de VulnerabilidadesAuditoria de ConfiguraçãoSegurança na NuvemDevSecOpsPapers e PesquisaConfiguração IncorretaSegurança de IA

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
sorami-consulting-au/ai-kubernetes-helm-chart-security

ai-kubernetes-helm-chart-security

Evidências e dados para o relatório técnico Sorami sobre padrões de segurança de 15 Helm charts de serving de IA, banco de dados vetorial e MCP no Kubernetes.

Ver RepositórioSite
115há 2 diasAinda não revisado

IA no Kubernetes: padrões de segurança predefinidos do Helm chart (evidências)

Este repositório contém os dados e as evidências por trás do relatório técnico da Sorami "IA no Kubernetes: 10 de 14 Helm charts são distribuídos sem autenticação de API" (versão 1.2).

Leia o relatório aqui: https://sorami.com.au/research/ai-kubernetes-helm-chart-security/

O método, as conclusões, as classificações de severidade e as recomendações de hardening estão no relatório. Este repositório não os repete. Ele contém os ficheiros de dados que o relatório cita, para que os leitores possam verificar cada afirmação.

Charts testados

Valores predefinidos, renderizados a 24 de setembro de 2026. Algumas sondagens em ambiente real foram repetidas a 25 de setembro de 2026.

ChartVersãoOrigem
vllm/vllm-stack0.1.12https://vllm-project.github.io/production-stack
kserve-resourcesv0.20.0oci://ghcr.io/kserve/charts/kserve-resources
kuberay/kuberay-operator, kuberay/ray-cluster1.7.1https://ray-project.github.io/kuberay-helm/
vllm-project/aibrix dist/chart0.7.0git tag v0.7.0
otwld/ollama1.83.0https://helm.otwld.com/
open-webui/open-webui16.6.0https://helm.openwebui.com/
go-skynet/local-ai3.4.2https://go-skynet.github.io/helm-charts/
litellm-helm1.102.1oci://ghcr.io/berriai/litellm-helm
langfuse/langfuse2.1.2https://langfuse.github.io/langfuse-k8s
n8n-io/n8n-hosting charts/n8n1.13.0git commit 359e1772
qdrant/qdrant1.19.1https://qdrant.github.io/qdrant-helm
weaviate/weaviate17.8.3https://weaviate.github.io/weaviate-helm
milvus/milvus5.0.28https://zilliztech.github.io/milvus-helm/
containers/kubernetes-mcp-server0.1.0oci://ghcr.io/containers/charts/kubernetes-mcp-server
Flux159/mcp-server-kubernetes helm-chart2.8.0git tag v4.1.7

Ficheiros

  • results.csv: uma linha por chart, uma coluna por verificação, com a evidência para cada valor.
  • tools.tsv: origens dos charts, versões fixadas e a substituição de renderização (se aplicável) de que cada chart necessitou.
  • manual-checks.tsv: predefinições de autenticação de API e de telemetria, verificadas manualmente contra a documentação e o código-fonte do fornecedor.
  • dynamic-results.tsv: resultados das sondagens em ambiente real num cluster de teste local.
  • evidence/totals.json: as contagens principais usadas no relatório.
  • evidence/doc-urls.tsv: documentação do fornecedor citada para cada afirmação, com o estado HTTP a 24 de setembro de 2026.
  • evidence/scans/scan-summary.json, evidence/scans/scan-detail.json: contagens por chart do Kubescape 4.0.14, Checkov 3.3.19, kube-linter 0.8.3 e Trivy 0.74.0.
  • evidence/dynamic/: registos de pedidos e respostas das sondagens em ambiente real, e o resultado de kubectl auth can-i para as ServiceAccounts discutidas no relatório.

Como ler os dados

  • Uma referência file:line como values.yaml:17 aponta para os ficheiros do próprio chart na versão fixada acima. Caminhos como charts/repo-qdrant/qdrant/values.yaml são relativos ao chart descompactado.
  • off, on, not_enforced e valores semelhantes estão definidos no relatório.
  • Nos registos das sondagens, o caminho do kubeconfig, o contexto do kube, o caminho da cache de charts e os endereços IP do cluster são substituídos por marcadores como <kubeconfig>, <kind-context>, <charts> e <pod-ip>. Nada mais no pedido ou na resposta foi alterado.
  • Uma palavra-passe aleatória que o subchart do PostgreSQL gerou no momento da instalação é substituída por REDACTED-RENDER-TIME-PASSWORD. As credenciais de exemplo que os fornecedores incluem nos seus charts são mantidas, porque são a conclusão.

Reproduzir os manifestos renderizados

Não redistribuímos ficheiros de charts de fornecedores nem manifestos renderizados. Qualquer pessoa pode regenerá-los a partir dos charts públicos:

root@kitploit:~
helm repo add vllm https://vllm-project.github.io/production-stack
helm repo add kuberay https://ray-project.github.io/kuberay-helm/
helm repo add otwld https://helm.otwld.com/
helm repo add open-webui https://helm.openwebui.com/
helm repo add langfuse https://langfuse.github.io/langfuse-k8s
helm repo add qdrant https://qdrant.github.io/qdrant-helm
helm repo add weaviate https://weaviate.github.io/weaviate-helm
helm repo add milvus https://zilliztech.github.io/milvus-helm/
helm repo add localai https://go-skynet.github.io/helm-charts/
helm repo update

helm template rel vllm/vllm-stack --version 0.1.12 --namespace sbd
helm template rel kuberay/kuberay-operator --version 1.7.1 --namespace sbd
helm template rel kuberay/ray-cluster --version 1.7.1 --namespace sbd
helm template rel otwld/ollama --version 1.83.0 --namespace sbd
helm template rel open-webui/open-webui --version 16.6.0 --namespace sbd
helm template rel langfuse/langfuse --version 2.1.2 --namespace sbd --set clickhouse.crdCheck=false
helm template rel qdrant/qdrant --version 1.19.1 --namespace sbd
helm template rel weaviate/weaviate --version 17.8.3 --namespace sbd
helm template rel milvus/milvus --version 5.0.28 --namespace sbd
helm template rel localai/local-ai --version 3.4.2 --namespace sbd
helm template rel oci://ghcr.io/berriai/litellm-helm --version 1.102.1 --namespace sbd
helm template rel oci://ghcr.io/kserve/charts/kserve-resources --version v0.20.0 --namespace sbd
helm template rel oci://ghcr.io/containers/charts/kubernetes-mcp-server --version 0.1.0 --namespace sbd --set ingress.host=mcp.example.invalid

git clone --depth 1 --branch v0.7.0 https://github.com/vllm-project/aibrix.git
helm template rel aibrix/dist/chart --namespace sbd

git clone --depth 1 --branch v4.1.7 https://github.com/Flux159/mcp-server-kubernetes.git
helm template rel mcp-server-kubernetes/helm-chart --namespace sbd

git clone https://github.com/n8n-io/n8n-hosting.git && git -C n8n-hosting checkout 359e1772f9e4987c964aa4d6ab1621d07bdb107f
helm template rel n8n-hosting/charts/n8n --namespace sbd --set secretRefs.env.N8N_ENCRYPTION_KEY=research-placeholder-not-a-secret

Use o Helm 3.19 ou posterior (o chart do Langfuse precisa de fromToml). Não é necessário nenhum contexto de kube para renderizar. Alguns charts usam tags de imagem flutuantes, pelo que uma renderização posterior pode referenciar imagens mais recentes.

Divulgação

Cada conclusão é uma predefinição que o fornecedor documenta, e o relatório remete para a documentação do próprio fornecedor para cada uma delas. Os testes foram executados apenas num cluster local criado para o estudo e eliminado depois. Nenhum sistema de terceiros, de clientes ou exposto à internet foi analisado ou contactado. Os fornecedores com dúvidas sobre uma conclusão podem escrever para [email protected].

Licença

Os dados, os ficheiros de evidências e as figuras neste repositório são disponibilizados ao abrigo da licença CC BY 4.0. Copyright 2026 Sorami Consulting Pty Ltd. Ver LICENSE.

Citar como: Sorami (2026). IA no Kubernetes: 10 de 14 Helm charts são distribuídos sem autenticação de API. Sorami Technical Report, versão 1.2. https://sorami.com.au/research/ai-kubernetes-helm-chart-security/

Contacto: [email protected]

Baixar ferramenta
  • figures/: as figuras usadas no relatório.