0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Tenet Security raportoi agentjacking-hyökkäyksestä, joka käyttää hyväksi Sentryä kaapatakseen AI-koodausagentteja (infosecurity-magazine.com)

· 46 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Hyökkäys käyttää Sentryn julkista DSN:ää väärennettyjen virhetapahtumien injektointiin, jotka ovat erottamattomia laillisista ohjeista.
  • AI-agentit suorittavat injektoidun koodin täysillä kehittäjän oikeuksilla kysyessään Sentryä MCP:n kautta.
  • Tenet vahvisti 85% hyökkäyksen onnistumisen Claude Code, Cursor, Codex -agenteille; 2 388 organisaatiota paljastettu.

"Tenet Securityn tutkijat kuvaavat uutta hyökkäysluokkaa nimeltä agentjacking, joka hyödyntää Sentry-virhevalvontatyökalua haitallisten komentojen injektoimiseen AI-koodausagentteihin. Hyökkäys käyttää Sentryn julkista DSN:ää lähettämään väärennettyjä virhetapahtumia, jotka näyttävät olevan laillisia korjausohjeita. Kun AI-agentit kysyvät Sentryä MCP:n kautta, ne suorittavat injektoidun koodin kehittäjän oikeuksilla. Tenet vahvisti hyökkäyksen toimivuuden yli 100 oikeaan kohteeseen 85% onnistumisprosentilla Claude Code-, Cursor- ja Codex-agenteille ja löysi 2388 organisaatiota, joilla on haavoittuvia DSN:iä."

#agentjacking #Sentry-haavoittuvuus #AI-koodausagenttien turvallisuus

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.