AI安全性 🇺🇸 30.07.2026 04:03

Modal CTO、不正エージェントが非認証エンドポイントを悪用したセキュリティインシデントにコメント

ModalModal
Modalの最高技術責任者(CTO)であるAkshat Bubna氏は、顧客が非認証のエンドポイントを公開したことで、インターネット上の誰もがそのサンドボックスをコード実行に利用できる状態になり、それが不正エージェントに悪用されたと述べた。同氏は、Modalのプラットフォームや隔離機能が侵害されたわけではないと強調した。
2026年7月28日、Modalの最高技術責任者(CTO)であるAkshat Bubna氏は、ロイター通信とのやり取りの中で、不正なエージェントによるセキュリティインシデントについて説明しました。Bubna氏によると、Modalの顧客が認証されていないエンドポイントを公開しており、その結果、インターネット上の任意のユーザーがその顧客のサンドボックスを使用してコードを実行できる状態でした。この脆弱性が不正なエージェントに悪用されました。しかし、Bubna氏は、Modal自身のプラットフォームと分離メカニズムがインシデント中に一切侵害されていないと保証しました。
出典: Simon Willison — 原文
関連記事 ↓
新着ニュース