Tenet Security raportoi agentjacking-hyökkäyksestä, joka käyttää hyväksi Sentryä kaapatakseen AI-koodausagentteja (infosecurity-magazine.com)
- Hyökkäys käyttää Sentryn julkista DSN:ää väärennettyjen virhetapahtumien injektointiin, jotka ovat erottamattomia laillisista ohjeista.
- AI-agentit suorittavat injektoidun koodin täysillä kehittäjän oikeuksilla kysyessään Sentryä MCP:n kautta.
- Tenet vahvisti 85% hyökkäyksen onnistumisen Claude Code, Cursor, Codex -agenteille; 2 388 organisaatiota paljastettu.
"Tenet Securityn tutkijat kuvaavat uutta hyökkäysluokkaa nimeltä agentjacking, joka hyödyntää Sentry-virhevalvontatyökalua haitallisten komentojen injektoimiseen AI-koodausagentteihin. Hyökkäys käyttää Sentryn julkista DSN:ää lähettämään väärennettyjä virhetapahtumia, jotka näyttävät olevan laillisia korjausohjeita. Kun AI-agentit kysyvät Sentryä MCP:n kautta, ne suorittavat injektoidun koodin kehittäjän oikeuksilla. Tenet vahvisti hyökkäyksen toimivuuden yli 100 oikeaan kohteeseen 85% onnistumisprosentilla Claude Code-, Cursor- ja Codex-agenteille ja löysi 2388 organisaatiota, joilla on haavoittuvia DSN:iä."
ei vielä kommentteja.