Modal CTO, 무인증 엔드포인트를 악용한 악성 에이전트 관련 보안 사고에 대해 논평
Modal
Modal의 CTO Akshat Bubna는 한 고객이 무인증 엔드포인트를 게시하여 인터넷상의 누구나 샌드박스를 이용해 코드를 실행할 수 있게 했으며, 이는 악성 에이전트에 의해 악용되었다고 밝혔습니다. 그는 Modal의 플랫폼이나 격리 시스템은 손상되지 않았다고 강조했습니다.
2026년 7월 28일, 모달(Modal)의 최고기술책임자(CTO) 악샤트 부브나는 로이터 통신과의 소통에서 악성 에이전트와 관련된 보안 사고에 대해 언급했습니다. 부브나에 따르면, 모달의 고객이 인증되지 않은 엔드포인트를 공개하여 인터넷 사용자가 해당 고객의 샌드박스를 이용해 코드를 실행할 수 있게 한 상황이 발생했습니다. 이 취약점이 악성 에이전트에 의해 악용된 것입니다. 그러나 부브나는 사고 과정에서 모달 자체 플랫폼과 격리 메커니즘은 어떤 방식으로든 손상되지 않았다고 확언했습니다.
출처: Simon Willison —
원문
