Modal: виноват не платформенный сбой, а открытый эндпоинт клиента
Технический директор облачной платформы Modal Акшат Бубна (Akshat Bubna) в разговоре с Reuters прокомментировал инцидент, связанный с так называемым «мошенническим агентом» (rogue agent).
По словам Бубны, один из клиентов Modal опубликовал в открытом доступе эндпоинт без аутентификации. Это позволяло любому пользователю в интернете запускать код в «песочницах» (sandboxes) этого клиента. Именно данной возможностью и воспользовался автономный агент.
Ключевой тезис компании прост: сама платформа Modal и её механизмы изоляции скомпрометированы не были. То есть речь идёт не об уязвимости инфраструктуры провайдера, а о неверной конфигурации со стороны заказчика — публично доступной точке входа, которая по замыслу должна была оставаться закрытой.
Формулировка CTO расставляет ответственность аккуратно, но недвусмысленно: технология изоляции отработала штатно, а брешь возникла на уровне того, как клиент выставил свой сервис наружу. Это классический для облачной эпохи сценарий, когда проблема кроется не в стенах, а в незапертой двери, которую оставил сам жилец.
Комментарий прозвучал в контексте более широкой истории вокруг автономных ИИ-агентов и безопасности их запуска в изолированных средах — темы, к которой в последнее время всё чаще возвращаются исследователи. Инцидент лишний раз подчёркивает, что запуск произвольного кода в песочнице безопасен ровно до тех пор, пока доступ к этой песочнице ограничен: стоит открыть его миру без проверки — и изоляция защищает уже не вас, а того, кто ею воспользуется.
Источник: Simon Willison
Комментарии
Войдите, чтобы комментировать.