Tenet Security segnala attacco agentjacking che sfrutta Sentry per dirottare agenti di codifica AI (infosecurity-magazine.com)
- L'attacco sfrutta il DSN pubblico di Sentry per iniettare falsi eventi di errore indistinguibili dalle indicazioni legittime.
- Gli agenti AI eseguono codice iniettato con pieni privilegi di sviluppatore quando interrogano Sentry tramite MCP.
- Tenet ha confermato l'85% di successo dell'exploit su Claude Code, Cursor, Codex; 2.388 organizzazioni esposte.
"I ricercatori di Tenet Security descrivono una nuova classe di attacco chiamata agentjacking che sfrutta lo strumento di monitoraggio degli errori Sentry per iniettare comandi maliziosi negli agenti di codifica AI. L'attacco utilizza il DSN pubblico di Sentry per inviare falsi eventi di errore che appaiono come indicazioni di correzione legittime. Quando gli agenti AI interrogano Sentry tramite MCP, eseguono il codice iniettato con i privilegi dello sviluppatore. Tenet ha confermato l'exploitabilità contro oltre 100 target reali con un tasso di successo dell'85% su Claude Code, Cursor e Codex, e ha trovato 2388 organizzazioni con DSN vulnerabili."
ancora nessun commento.