0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Tenet Security raportează atacul agentjacking care exploatează Sentry pentru a deturna agenții de codare AI (infosecurity-magazine.com)

· 46z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Atacul exploatează DSN-ul public al Sentry pentru a injecta evenimente de eroare false imposibil de distins de îndrumările legitime.
  • Agenții AI execută cod injectat cu privilegii complete de dezvoltator atunci când interoghează Sentry prin MCP.
  • Tenet a confirmat 85% succes al exploatării pe Claude Code, Cursor, Codex; 2.388 de organizații expuse.

"Cercetătorii de la Tenet Security descriu o nouă clasă de atac numită agentjacking care exploatează instrumentul de monitorizare a erorilor Sentry pentru a injecta comenzi malicioase în agenții de codare AI. Atacul utilizează DSN-ul public al Sentry pentru a trimite evenimente de eroare false care par a fi îndrumări legitime de remediere. Atunci când agenții AI interoghează Sentry prin MCP, execută codul injectat cu privilegii de dezvoltator. Tenet a confirmat exploatabilitatea împotriva a peste 100 de ținte reale cu o rată de succes de 85% pe Claude Code, Cursor și Codex și a găsit 2388 de organizații cu DSN-uri vulnerabile."

#agentjacking #vulnerabilitate Sentry #securitatea agenților de codare AI

Matrice de discuții

0 segments

niciun comentariu momentan.