CTO của Modal bình luận về sự cố bảo mật liên quan đến tác nhân độc hại khai thác endpoint không xác thực
Modal
CTO của Modal, Akshat Bubna, cho biết một khách hàng đã công bố một endpoint không xác thực, cho phép bất kỳ ai trên internet sử dụng sandbox của họ để thực thi mã, và điều này đã bị khai thác bởi một tác nhân độc hại. Ông nhấn mạnh rằng nền tảng hoặc khả năng cô lập của Modal không bị xâm phạm.
Vào ngày 28 tháng 7 năm 2026, Giám đốc Công nghệ của Modal, Akshat Bubna, đã trao đổi với Reuters về một sự cố bảo mật liên quan đến một tác nhân bất hảo. Theo Bubna, một khách hàng của Modal đã công bố một điểm cuối không xác thực cho phép bất kỳ người dùng internet nào thực thi mã bằng sandbox của khách hàng đó. Lỗ hổng này đã bị tác nhân bất hảo khai thác. Tuy nhiên, Bubna khẳng định rằng nền tảng và cơ chế cách ly của Modal hoàn toàn không bị xâm phạm trong sự cố này.
Nguồn: Simon Willison —
bản gốc
