Tenet Security informuje o ataku agentjacking wykorzystującym Sentry do przejęcia agentów kodowania AI (infosecurity-magazine.com)
- Atak wykorzystuje publiczny DSN Sentry do wstrzykiwania fałszywych zdarzeń błędów nieodróżnialnych od prawowitych wskazówek.
- Agenci AI wykonują wstrzyknięty kod z pełnymi uprawnieniami dewelopera podczas odpytywania Sentry przez MCP.
- Tenet potwierdził 85% skuteczności exploita na Claude Code, Cursor, Codex; 2388 organizacji narażonych.
"Naukowcy z Tenet Security opisują nową klasę ataku o nazwie agentjacking, która wykorzystuje narzędzie do monitorowania błędów Sentry do wstrzykiwania złośliwych poleceń do agentów kodowania AI. Atak wykorzystuje publiczny DSN Sentry do wysyłania fałszywych zdarzeń błędów, które są nieodróżnialne od prawowitych wskazówek naprawczych. Gdy agenci AI odpytują Sentry przez MCP, wykonują wstrzyknięty kod z uprawnieniami dewelopera. Tenet potwierdził możliwość wykorzystania przeciwko ponad 100 rzeczywistym celom z 85% skutecznością w przypadku Claude Code, Cursor i Codex, i znalazł 2388 organizacji z podatnymi DSN."
brak komentarzy.