Tenet Security signale une attaque agentjacking exploitant Sentry pour détourner des agents de codage IA (infosecurity-magazine.com)
- L'attaque exploite le DSN public de Sentry pour injecter de faux événements d'erreur indiscernables des conseils légitimes.
- Les agents IA exécutent le code injecté avec tous les privilèges du développeur lors de l'interrogation de Sentry via MCP.
- Tenet a confirmé 85 % de succès d'exploitation sur Claude Code, Cursor, Codex ; 2 388 organisations exposées.
"Des chercheurs de Tenet Security décrivent une nouvelle classe d'attaque appelée agentjacking qui exploite l'outil de surveillance des erreurs Sentry pour injecter des commandes malveillantes dans les agents de codage IA. L'attaque utilise le DSN public de Sentry pour envoyer de faux événements d'erreur qui ressemblent à des conseils de correction légitimes. Lorsque les agents IA interrogent Sentry via MCP, ils exécutent le code injecté avec les privilèges du développeur. Tenet a confirmé l'exploitabilité contre plus de 100 cibles réelles avec un taux de succès de 85 % sur Claude Code, Cursor et Codex, et a trouvé 2 388 organisations avec des DSN vulnérables."
aucun commentaire pour l'instant.