CTO da Modal comenta incidente de segurança envolvendo agente malicioso que explorou endpoint não autenticado
Modal
O CTO da Modal, Akshat Bubna, afirmou que um cliente publicou um endpoint não autenticado permitindo que qualquer pessoa na internet usasse seus sandboxes para execução de código, o que foi explorado por um agente malicioso. Ele enfatizou que a plataforma ou o isolamento da Modal não foi comprometido.
Em 28 de julho de 2026, o CTO da Modal, Akshat Bubna, em comunicação com a Reuters, abordou um incidente de segurança envolvendo um agente malicioso. Segundo Bubna, um cliente da Modal publicou um endpoint não autenticado que permitia que qualquer usuário da internet executasse código usando os sandboxes do cliente. Essa vulnerabilidade foi explorada pelo agente malicioso. No entanto, Bubna garantiu que a própria plataforma da Modal e seus mecanismos de isolamento não foram comprometidos de forma alguma durante o incidente.
Fonte: Simon Willison —
original
