Modal · Vulnerability Disclosure
Modal Labs Vulnerability Disclosure
Vulnerability disclosure
Modal publishes a vulnerability remediation policy with named severity timeframes and runs a PRIVATE bug bounty programme through HackerOne that you join by emailing security@modal.com. There is no /.well-known/security.txt on any Modal host — the policy lives in the docs, not at the RFC 9116 path.
Modal runs a coordinated vulnerability disclosure program on Hackerone. A dedicated security contact is published.
ServerlessComputeGPUAI InfrastructureSandboxInfrastructure as Code
Program: Hackerone
Disclosure Policy
Security Contact
Contact
emailsecurity@modal.com
Contact
urlhttps://modal.com/docs/guide/security
Source
Vulnerability Disclosure
Work with this as data
Every security artifact here is available over the APIs.io API and to AI agents over MCP.