Tenet Security informa sobre ataque agentjacking que explota Sentry para secuestrar agentes de codificación de IA (infosecurity-magazine.com)
- El ataque explota el DSN público de Sentry para inyectar eventos de error falsos indistinguibles de la guía legítima.
- Los agentes de IA ejecutan código inyectado con privilegios completos de desarrollador al consultar Sentry a través de MCP.
- Tenet confirmó un 85% de éxito de explotación en Claude Code, Cursor, Codex; 2,388 organizaciones expuestas.
"Los investigadores de Tenet Security describen una nueva clase de ataque llamada agentjacking que explota la herramienta de monitoreo de errores Sentry para inyectar comandos maliciosos en agentes de codificación de IA. El ataque utiliza el DSN público de Sentry para enviar eventos de error falsos que parecen ser orientación legítima de remediación. Cuando los agentes de IA consultan Sentry a través de MCP, ejecutan el código inyectado con privilegios de desarrollador. Tenet confirmó la explotabilidad contra más de 100 objetivos del mundo real con una tasa de éxito del 85% en Claude Code, Cursor y Codex, y encontró 2388 organizaciones con DSN vulnerables."
aún no hay comentarios.