Yapay Zeka Güvenliği 🇺🇸 30.07.2026 04:03

Modal CTO'su, sahte ajanın kimlik doğrulamasız uç noktayı kullandığı güvenlik olayını yorumladı

ModalModal
Modal'in teknoloji sorumlusu Akshat Bubna, bir müşterinin kimlik doğrulamasız bir uç nokta yayınlayarak internetteki herkesin kod çalıştırmak için sandbox'larını kullanmasına izin verdiğini ve bunun sahte bir ajan tarafından istismar edildiğini belirtti. Modal'in platformunun veya izolasyonunun tehlikeye girmediğini vurguladı.
28 Temmuz 2026'da Modal'ın CTO'su Akshat Bubna, Reuters ile yaptığı görüşmede bir haydut ajanı içeren güvenlik olayını ele aldı. Bubna'ya göre, bir Modal müşterisi, herhangi bir internet kullanıcısının müşterinin sanal alanlarını (sandbox) kullanarak kod çalıştırmasına izin veren kimlik doğrulamasız bir uç nokta (endpoint) yayınlamıştı. Bu güvenlik açığı, haydut ajan tarafından istismar edildi. Ancak Bubna, olay sırasında Modal'ın kendi platformunun ve izolasyon mekanizmalarının hiçbir şekilde tehlikeye atılmadığını garanti etti.
Kaynak: Simon Willison — orijinal
Bu konudaki önceki yazılarımız ↓
Güncel haberler