Tenet Security berichtet über Agentjacking-Angriff, der Sentry ausnutzt, um KI-Coding-Agenten zu entführen (infosecurity-magazine.com)
- Angriff nutzt Sentrys öffentliches DSN, um gefälschte Fehlerereignisse zu injizieren, die nicht von legitimen Anleitungen zu unterscheiden sind.
- KI-Coding-Agenten führen injizierten Code mit vollen Entwicklerrechten aus, wenn sie Sentry über MCP abfragen.
- Tenet bestätigte 85 % Ausnutzungserfolg bei Claude Code, Cursor, Codex; 2388 Organisationen exponiert.
"Tenet Security-Forscher beschreiben eine neue Angriffsklasse namens Agentjacking, die das Sentry-Fehlerüberwachungstool ausnutzt, um bösartige Befehle in KI-Coding-Agenten einzuschleusen. Der Angriff verwendet Sentrys öffentliches DSN, um gefälschte Fehlerereignisse zu senden, die nicht von legitimen Anleitungen zu unterscheiden sind. Wenn KI-Agenten Sentry über MCP abfragen, führen sie den injizierten Code mit Entwicklerrechten aus. Tenet bestätigte die Ausnutzbarkeit bei über 100 realen Zielen mit einer Erfolgsquote von 85 % bei Claude Code, Cursor und Codex und fand 2388 Organisationen mit verwundbaren DSNs."
Noch keine Kommentare.