Tenet Security meldt agentjacking-aanval die Sentry misbruikt om AI-codeeragenten te kapen (infosecurity-magazine.com)
- Aanval misbruikt Sentry's publieke DSN om valse foutgebeurtenissen te injecteren die niet te onderscheiden zijn van legitieme richtlijnen.
- AI-agenten voeren geïnjecteerde code uit met volledige ontwikkelaarsrechten bij het bevragen van Sentry via MCP.
- Tenet bevestigde 85% exploitatiesucces op Claude Code, Cursor, Codex; 2.388 organisaties blootgesteld.
"Onderzoekers van Tenet Security beschrijven een nieuwe aanvalsklasse genaamd agentjacking die misbruik maakt van de Sentry-foutmonitoringtool om kwaadaardige commando's in AI-codeeragenten te injecteren. De aanval gebruikt Sentry's publieke DSN om valse foutgebeurtenissen te sturen die niet te onderscheiden zijn van legitieme herstelrichtlijnen. Wanneer AI-agenten Sentry via MCP bevragen, voeren ze de geïnjecteerde code uit met ontwikkelaarsrechten. Tenet bevestigde exploiteerbaarheid tegen meer dan 100 echte doelen met een succespercentage van 85% op Claude Code, Cursor en Codex, en vond 2388 organisaties met kwetsbare DSN's."
nog geen reacties.