Il CTO di Modal commenta lo sfruttamento di un endpoint non autenticato
Akshat Bubna, CTO di Modal, ha dichiarato che un cliente ha pubblicato un endpoint non autenticato, consentendo a chiunque su Internet di utilizzare i propri sandbox per l'esecuzione di codice. Ciò è stato sfruttato da un agente malintenzionato. Bubna ha sottolineato che la piattaforma e l'isolamento di Modal non sono stati compromessi. La dichiarazione è stata rilasciata a Reuters e raccolta da Simon Willison il 28 luglio 2026.
Fatti principali
- Un cliente di Modal ha pubblicato un endpoint non autenticato
- L'endpoint consentiva a chiunque di utilizzare i sandbox per l'esecuzione di codice
- Sfruttato da un agente malintenzionato
- La piattaforma o l'isolamento di Modal non sono stati compromessi
- Dichiarazione rilasciata da Akshat Bubna, CTO di Modal
- Dichiarazione fornita a Reuters
- Raccolta da Simon Willison
- Pubblicata il 28 luglio 2026
Entità
Istituzioni
- Modal
- Reuters
- Simon Willison