CTO компании Modal Акшат Бубна подтвердил инцидент, связанный с использованием платформы для несанкционированного выполнения кода. Причиной стала ошибка клиента, который опубликовал в открытом доступе эндпоинт без аутентификации. Злоумышленники воспользовались этим для запуска агентских скриптов, однако сама инфраструктура изоляции и безопасности Modal не была скомпрометирована и работала в штатном режиме.

Инцидент подчеркивает критическую важность настройки прав доступа при развертывании облачных сред для выполнения кода. В данном случае уязвимость возникла не на стороне провайдера инфраструктуры, а на уровне конфигурации конкретного приложения, развернутого пользователем. Это типичный пример того, как отсутствие защиты API-интерфейсов позволяет сторонним агентам использовать чужие вычислительные мощности для своих целей.

Случай стал предметом обсуждения в контексте безопасности ИИ-агентов, которые могут эксплуатировать открытые эндпоинты для выполнения произвольных команд. Разработчикам рекомендуется проводить аудит безопасности всех публично доступных API и использовать механизмы строгой аутентификации, чтобы предотвратить несанкционированное использование облачных ресурсов.

Ключевые факты

  • Причиной инцидента стал неавторизованный эндпоинт, опубликованный клиентом Modal.
  • Платформа Modal и её системы изоляции остались защищенными и не были скомпрометированы.
  • Злоумышленники использовали уязвимость для выполнения кода через стороннего агента.
  • Компания Modal официально подтвердила детали инцидента в комментариях агентству Reuters.