# Modal 回应 Hugging Face 智能体入侵事件：平台未被攻破

- 来源：Modal 官方工程博客（RSS）
- 发布时间：2026-07-29 08:00
- AIHOT 分数：63
- AIHOT 标记：精选
- AIHOT 链接：https://aihot.news/items/cmtym269d0004rofahgscwpfr
- 原文链接：https://modal.com/blog/a-note-on-the-hugging-face-agent-incident

## 精选理由

当事方 Modal 直接说明平台未被攻破、攻击发生在客户容器的沙箱边界内，并给出公网暴露负载的防护建议。

## AI 摘要

Hugging Face 公布近期智能体入侵的技术时间线，其中将 Modal 列为智能体利用的第三方基础设施。Modal 回应称其平台与隔离机制未被攻破，攻击者获得的代码执行发生在客户自己部署的无鉴权公开端点容器内，处于 Modal 标准沙箱隔离边界中，其他客户工作负载未受影响。Modal 建议公网暴露的服务启用身份验证、IP 白名单、限制出站网络，并将用户提交的代码视为不可信。

## 正文

按该来源的展示范围，站内仅提供摘要。

> 站内仅提供摘要，全文见原文。
