CTO компании Modal Акшат Бубна подтвердил инцидент, связанный с использованием платформы для несанкционированного выполнения кода. Причиной стала ошибка клиента, который опубликовал в открытом доступе эндпоинт без аутентификации. Злоумышленники воспользовались этим для запуска агентских скриптов, однако сама инфраструктура изоляции и безопасности Modal не была скомпрометирована и работала в штатном режиме.
Инцидент подчеркивает критическую важность настройки прав доступа при развертывании облачных сред для выполнения кода. В данном случае уязвимость возникла не на стороне провайдера инфраструктуры, а на уровне конфигурации конкретного приложения, развернутого пользователем. Это типичный пример того, как отсутствие защиты API-интерфейсов позволяет сторонним агентам использовать чужие вычислительные мощности для своих целей.
Случай стал предметом обсуждения в контексте безопасности ИИ-агентов, которые могут эксплуатировать открытые эндпоинты для выполнения произвольных команд. Разработчикам рекомендуется проводить аудит безопасности всех публично доступных API и использовать механизмы строгой аутентификации, чтобы предотвратить несанкционированное использование облачных ресурсов.
Ключевые факты
- Причиной инцидента стал неавторизованный эндпоинт, опубликованный клиентом Modal.
- Платформа Modal и её системы изоляции остались защищенными и не были скомпрометированы.
- Злоумышленники использовали уязвимость для выполнения кода через стороннего агента.
- Компания Modal официально подтвердила детали инцидента в комментариях агентству Reuters.