Modal CTO、不正エージェントが未認証エンドポイントを悪用したセキュリティインシデントについてコメント
Modal
ModalのCTOであるAkshat Bubna氏は、顧客が未認証のエンドポイントを公開したことで、インターネット上の誰でもそのサンドボックスでコードを実行できる状態になり、不正なエージェントに悪用されたと述べました。同氏はModalのプラットフォームや分離が侵害されたわけではないと強調しました。
2026年7月28日、Modalの最高技術責任者(CTO)であるAkshat Bubna氏は、ロイター通信とのやり取りの中で、不正なエージェントによるセキュリティインシデントについて説明しました。Bubna氏によると、Modalの顧客が認証されていないエンドポイントを公開しており、その結果、インターネット上の任意のユーザーがその顧客のサンドボックスを使用してコードを実行できる状態でした。この脆弱性が不正なエージェントに悪用されました。しかし、Bubna氏は、Modal自身のプラットフォームと分離メカニズムがインシデント中に一切侵害されていないと保証しました。
出典: Simon Willison —
原文
