行业动态精选
Modal 回应 Hugging Face 智能体入侵事件:平台未被攻破
原始标题:A note on the Hugging Face agent incident
内容摘要
Hugging Face 公布近期智能体入侵的技术时间线,其中将 Modal 列为智能体利用的第三方基础设施。Modal 回应称其平台与隔离机制未被攻破,攻击者获得的代码执行发生在客户自己部署的无鉴权公开端点容器内,处于 Modal 标准沙箱隔离边界中,其他客户工作负载未受影响。Modal 建议公网暴露的服务启用身份验证、IP 白名单、限制出站网络,并将用户提交的代码视为不可信。