Tuairiscíonn Tenet Security ionsaí agentjacking a bhaineann leas as Sentry chun gníomhairí códála AI a fhuadach (infosecurity-magazine.com)
- Baineann an t-ionsaí leas as DSN poiblí Sentry chun imeachtaí earráide bréige a instealladh atá do-aitheanta ó threoir dhlisteanach.
- Cuireann gníomhairí AI cód insteallta i gcrích le pribhléidí iomlána forbróra agus iad ag fiosrú Sentry trí MCP.
- Dheimhnigh Tenet 85% rath saothraithe ar Claude Code, Cursor, Codex; 2,388 eagraíocht nochta.
"Déanann taighdeoirí ag Tenet Security cur síos ar aicme nua ionsaí darb ainm agentjacking a bhaineann leas as uirlis monatóireachta earráidí Sentry chun orduithe mailíseacha a instealladh isteach i ngníomhairí códála AI. Úsáideann an t-ionsaí DSN poiblí Sentry chun imeachtaí earráide bréige a sheoladh atá do-aitheanta ó threoir cheartúcháin dhlisteanach. Nuair a fhiosraíonn gníomhairí AI Sentry trí MCP, cuireann siad an cód insteallta i gcrích le pribhléidí forbróra. Dheimhnigh Tenet gur féidir é a shaothrú i gcoinne breis is 100 sprioc fíor-domhan le ráta ratha 85% ar Claude Code, Cursor agus Codex, agus fuair siad 2388 eagraíocht le DSNanna leochaileacha."
níl aon trácht ann fós.