0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Tenet Security segnala attacco agentjacking che sfrutta Sentry per dirottare agenti di codifica AI (infosecurity-magazine.com)

· 46 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • L'attacco sfrutta il DSN pubblico di Sentry per iniettare falsi eventi di errore indistinguibili dalle indicazioni legittime.
  • Gli agenti AI eseguono codice iniettato con pieni privilegi di sviluppatore quando interrogano Sentry tramite MCP.
  • Tenet ha confermato l'85% di successo dell'exploit su Claude Code, Cursor, Codex; 2.388 organizzazioni esposte.

"I ricercatori di Tenet Security descrivono una nuova classe di attacco chiamata agentjacking che sfrutta lo strumento di monitoraggio degli errori Sentry per iniettare comandi maliziosi negli agenti di codifica AI. L'attacco utilizza il DSN pubblico di Sentry per inviare falsi eventi di errore che appaiono come indicazioni di correzione legittime. Quando gli agenti AI interrogano Sentry tramite MCP, eseguono il codice iniettato con i privilegi dello sviluppatore. Tenet ha confermato l'exploitabilità contro oltre 100 target reali con un tasso di successo dell'85% su Claude Code, Cursor e Codex, e ha trovato 2388 organizzazioni con DSN vulnerabili."

#agentjacking #vulnerabilità Sentry #sicurezza degli agenti di codifica AI

Matrice di discussione

0 segmenti

ancora nessun commento.