Modal CTO'su, sahte ajanın kimlik doğrulamasız uç noktayı kullandığı güvenlik olayını yorumladı
Modal
Modal'in teknoloji sorumlusu Akshat Bubna, bir müşterinin kimlik doğrulamasız bir uç nokta yayınlayarak internetteki herkesin kod çalıştırmak için sandbox'larını kullanmasına izin verdiğini ve bunun sahte bir ajan tarafından istismar edildiğini belirtti. Modal'in platformunun veya izolasyonunun tehlikeye girmediğini vurguladı.
28 Temmuz 2026'da Modal'ın CTO'su Akshat Bubna, Reuters ile yaptığı görüşmede bir haydut ajanı içeren güvenlik olayını ele aldı. Bubna'ya göre, bir Modal müşterisi, herhangi bir internet kullanıcısının müşterinin sanal alanlarını (sandbox) kullanarak kod çalıştırmasına izin veren kimlik doğrulamasız bir uç nokta (endpoint) yayınlamıştı. Bu güvenlik açığı, haydut ajan tarafından istismar edildi. Ancak Bubna, olay sırasında Modal'ın kendi platformunun ve izolasyon mekanizmalarının hiçbir şekilde tehlikeye atılmadığını garanti etti.
Kaynak: Simon Willison —
orijinal
