0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Tenet Security informa sobre ataque agentjacking que explota Sentry para secuestrar agentes de codificación de IA (infosecurity-magazine.com)

· hace 46d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • El ataque explota el DSN público de Sentry para inyectar eventos de error falsos indistinguibles de la guía legítima.
  • Los agentes de IA ejecutan código inyectado con privilegios completos de desarrollador al consultar Sentry a través de MCP.
  • Tenet confirmó un 85% de éxito de explotación en Claude Code, Cursor, Codex; 2,388 organizaciones expuestas.

"Los investigadores de Tenet Security describen una nueva clase de ataque llamada agentjacking que explota la herramienta de monitoreo de errores Sentry para inyectar comandos maliciosos en agentes de codificación de IA. El ataque utiliza el DSN público de Sentry para enviar eventos de error falsos que parecen ser orientación legítima de remediación. Cuando los agentes de IA consultan Sentry a través de MCP, ejecutan el código inyectado con privilegios de desarrollador. Tenet confirmó la explotabilidad contra más de 100 objetivos del mundo real con una tasa de éxito del 85% en Claude Code, Cursor y Codex, y encontró 2388 organizaciones con DSN vulnerables."

#agentjacking #vulnerabilidad de Sentry #seguridad de agentes de codificación de IA

Matriz de discusión

0 segmentos

aún no hay comentarios.