Hugging Faceは最近のエージェント侵入に関する技術的なタイムラインを公開し、その中でModalがエージェントによって使用されたサードパーティのインフラとして言及されました。Modalは、自社のプラットフォームと分離機構が一切侵害されていないことを強調しています。
問題の環境は顧客自身のアプリケーションでした。このアプリケーションは認証なしで公開されたエンドポイントにデプロイされており、インターネット上の誰からでも送信されたコードをModal Sandbox内でコンパイルし実行するよう設計されていました。攻撃者が得たコード実行権限は、その顧客のコンテナ内に限定され、Modalの標準的なサンドボックス分離境界内に留まっていました。他の顧客のワークロードに影響はありませんでした。
Modalは顧客がサンドボックスを認証なしのトラフィックに公開することを許可していますが、これはデフォルトではありません。Modalは、認証、ネットワーク、モニタリングの制御を提供しており、本番ワークロードを安全に保つことができます。Modalは、パブリックインターネットに公開するものには認証を必須とし、IPホワイトリストを設定し、アウトバウンドネットワークアクセスを必要なものだけに制限し、ユーザーから受け付けるコードや入力を信頼しないことを推奨しています。
追加の質問については、[email protected] までメールでお問い合わせください。