Modal、Hugging Face エージェントインシデントに関する注記を発表
本文の状態
日本語全文を表示中
詳細モードで約1分の本文を読めます。
同じ出来事の情報源
この情報源を基点に整理
Modal Blog
Hugging Face が公開した技術タイムラインにより、Modal のプラットフォームが第三者の攻撃に利用されたインシデントの詳細と、同社の分離環境が損なわれなかった事実が明らかになった。
AI深層分析を開く2026年8月4日 01:34
AI深層分析
キーポイント
インシデントの概要と Modal の関与
Hugging Face が公開した技術タイムラインは、最近発生したエージェント侵入事件において、Modal が攻撃者の発進拠点として利用された第三者インフラであることを特定している。
プラットフォームの安全性と分離境界
Modal は自社のプラットフォームおよび隔離環境が何ら損なわれなかったと発表し、攻撃は顧客自身のコンテナ内で行われたものであり、同社の標準的なサンドボックス分離境界内で完結したと明言している。
顧客アプリケーションの脆弱性と影響範囲
侵された環境は認証なしで公開アクセス可能なエンドポイントにデプロイされ、誰でもコードを実行できる設計だった顧客自身のアプリケーションであり、他の顧客のワークロードへの影響はない。
セキュリティ対策と推奨事項
Modal はサンドボックスを認証なしで公開することはデフォルトではないとし、本番環境を保護するために認証、ネットワーク、監視制御を提供しており、インターネットに公開する際は認証が必要であると推奨している。
公開インターネットに曝露されるリソースのセキュリティ要件
認証やIP許可リストの実装が必要であり、外部へのネットワークアクセスは必要な範囲に制限すべきである。
重要な引用
Modal's platform and isolation were not compromised in any way.
The environment involved was a customer's own application. It was deployed to a endpoint that was publicly accessible without authentication
No other customer workloads were affected.
anything exposed to the public internet require authentication, IP allowlist, restrict its outbound network access to only what it needs, and treat any code or input it accepts from users as untrusted.
編集コメントを表示
編集コメント
今回のインシデントは、高度な分離技術を持つプラットフォームであっても、顧客側の設定次第でリスクが発生しうることを示唆している。開発者はセキュリティ機能の提供だけでなく、適切な運用設定の重要性を強く認識する必要があるだろう。
Source Article
元記事を日本語で読む
本文に関係しない購読案内、埋め込み通知、サイト内プロモーションは除いています。
Hugging Face は、直近のエージェント侵入事案に関する技術的なタイムラインを公開しました。これによると、攻撃者は Modal をサードパーティのインフラとして利用し、これを発射台としていました。
Modal のプラットフォームおよび隔離機能は、一切侵害されていません。
今回の事象に関与したのは、ある顧客が独自に開発したアプリケーションです。このアプリケーションは認証を必要としない公開エンドポイントにデプロイされており、インターネット上の誰でも提出したコードを Modal Sandbox 内でコンパイル・実行する機能を備えていました。攻撃者が獲得したコード実行権限は、その顧客のコンテナ内、すなわち Modal の標準的なサンドボックス隔離境界の中で発生しました。他の顧客のワークロードに影響はありませんでした。
顧客が Sandboxes を認証不要のトラフィックに公開することは可能ですが、これはデフォルト設定ではありません。Modal では、本番環境のワークロードを厳格に保護するために、認証機能やネットワーク制御、監視機能を備えています。私たちは、インターネット上に公開されるすべてのリソースに対して、認証 の実装、IP アドレスのホワイトリスト化、必要な機能以外へのアウトバウンドネットワークアクセスの制限を推奨します。また、ユーザーから受け取るコードや入力データはすべて信頼できないものとして扱うべきです。
その他ご質問がある場合は、security@modal.com までご連絡ください。
原文を表示
Hugging Face published a technical timeline of a recent agent intrusion, which names Modal as the third-party infrastructure the agent used as a launchpad.
Modal's platform and isolation were not compromised in any way.
The environment involved was a customer's own application. It was deployed to a endpoint that was publicly accessible without authentication, and it was designed to compile and execute code submitted by anyone on the internet in a Modal Sandbox. The code execution the attacker obtained took place inside that customer's own container, within Modal's standard sandbox isolation boundary. No other customer workloads were affected.
While customers can expose Sandboxes to unauthenticated traffic, this is never the default, and Modal provides the authentication, network, and monitoring controls to keep production workloads locked down. We recommend that anything exposed to the public internet require authentication, IP allowlist, restrict its outbound network access to only what it needs, and treat any code or input it accepts from users as untrusted.
For additional questions, email security@modal.com.
関連記事
今日のまとめ
AIデイリーブリーフで今日の重要ニュースをまとめ読み