7月28日,Modal公司CTO Akshat Bubna向路透社确认,一名Modal客户公开了一个未设置身份验证的API端点,导致互联网上的任何人都能直接调用其沙箱执行代码。这一配置疏漏被一个恶意代理发现并滥用,但Modal强调,其平台本身及沙箱隔离机制并未受到任何形式的突破。
所谓未认证端点,指的是一个公网可访问的服务接口,却没有任何登录、密钥或权限校验。正常情况下,Modal用户创建沙箱时,访问权限应当限定在授权开发者范围内,但该客户将端点暴露到了公网,且移除了认证门槛。这意味着,任何知道该端点地址的人,都可以像操作自己租用的资源一样,上传并运行任意代码。
沙箱(sandbox)是云函数和代码执行环境的核心隔离技术。每个沙箱在独立、受限的命名空间中运行,文件系统、网络栈和进程都被严格限制,防止用户代码越界访问宿主机系统或其他租户的资源。Modal为AI推理和数据处理提供的高性能沙箱,通常预设了安全边界,但此次事件中,沙箱本身的功能被恶意代理正常调用,并未发生沙箱逃逸或权限提升——攻击者只是利用了客户端欠缺的门禁,进入了一个对外敞开的“合法”执行环境。
Bubna使用的“rogue agent”一词,在这类事件中通常指代自动化脚本或外部攻击者,它们会扫描公网上的暴露接口,并利用这些接口执行挖矿、代理转发或滥用计算资源。从描述看,Modal的底层虚拟化、网络隔离和租户间隔离均未失效,事发原因完全在于客户侧将内部资源配置成了无需认证的公网服务。这也解释了为何Modal在声明中反复强调“平台或隔离未以任何方式受到损害”——安全控制点在客户应用层,而不在基础设施层。
此类事件在云服务行业并不罕见。当平台提供灵活的自助配置能力时,客户端的安全握持就变得至关重要。一个未加认证的沙箱端点,相当于把一台裸服务器扔到了公网上,无论后端隔离做得多么严密,都无法阻止他人利用这台“服务器”的计算能力。Modal的快速回应,既是在划清责任边界,也是在向所有用户传递一个信号:共享责任模型下,客户必须对自己的访问控制和密钥管理负责。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.