0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Tenet Security berichtet über Agentjacking-Angriff, der Sentry ausnutzt, um KI-Coding-Agenten zu entführen (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Angriff nutzt Sentrys öffentliches DSN, um gefälschte Fehlerereignisse zu injizieren, die nicht von legitimen Anleitungen zu unterscheiden sind.
  • KI-Coding-Agenten führen injizierten Code mit vollen Entwicklerrechten aus, wenn sie Sentry über MCP abfragen.
  • Tenet bestätigte 85 % Ausnutzungserfolg bei Claude Code, Cursor, Codex; 2388 Organisationen exponiert.

"Tenet Security-Forscher beschreiben eine neue Angriffsklasse namens Agentjacking, die das Sentry-Fehlerüberwachungstool ausnutzt, um bösartige Befehle in KI-Coding-Agenten einzuschleusen. Der Angriff verwendet Sentrys öffentliches DSN, um gefälschte Fehlerereignisse zu senden, die nicht von legitimen Anleitungen zu unterscheiden sind. Wenn KI-Agenten Sentry über MCP abfragen, führen sie den injizierten Code mit Entwicklerrechten aus. Tenet bestätigte die Ausnutzbarkeit bei über 100 realen Zielen mit einer Erfolgsquote von 85 % bei Claude Code, Cursor und Codex und fand 2388 Organisationen mit verwundbaren DSNs."

#Agentjacking #Sentry-Schwachstelle #KI-Coding-Agenten-Sicherheit

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.