0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Tenet Security meldt agentjacking-aanval die Sentry misbruikt om AI-codeeragenten te kapen (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Aanval misbruikt Sentry's publieke DSN om valse foutgebeurtenissen te injecteren die niet te onderscheiden zijn van legitieme richtlijnen.
  • AI-agenten voeren geïnjecteerde code uit met volledige ontwikkelaarsrechten bij het bevragen van Sentry via MCP.
  • Tenet bevestigde 85% exploitatiesucces op Claude Code, Cursor, Codex; 2.388 organisaties blootgesteld.

"Onderzoekers van Tenet Security beschrijven een nieuwe aanvalsklasse genaamd agentjacking die misbruik maakt van de Sentry-foutmonitoringtool om kwaadaardige commando's in AI-codeeragenten te injecteren. De aanval gebruikt Sentry's publieke DSN om valse foutgebeurtenissen te sturen die niet te onderscheiden zijn van legitieme herstelrichtlijnen. Wanneer AI-agenten Sentry via MCP bevragen, voeren ze de geïnjecteerde code uit met ontwikkelaarsrechten. Tenet bevestigde exploiteerbaarheid tegen meer dan 100 echte doelen met een succespercentage van 85% op Claude Code, Cursor en Codex, en vond 2388 organisaties met kwetsbare DSN's."

#agentjacking #Sentry-kwetsbaarheid #beveiliging van AI-codeeragenten

Discussiematrix

0 segmenten

nog geen reacties.