Tenet Security raportează atacul agentjacking care exploatează Sentry pentru a deturna agenții de codare AI (infosecurity-magazine.com)
- Atacul exploatează DSN-ul public al Sentry pentru a injecta evenimente de eroare false imposibil de distins de îndrumările legitime.
- Agenții AI execută cod injectat cu privilegii complete de dezvoltator atunci când interoghează Sentry prin MCP.
- Tenet a confirmat 85% succes al exploatării pe Claude Code, Cursor, Codex; 2.388 de organizații expuse.
"Cercetătorii de la Tenet Security descriu o nouă clasă de atac numită agentjacking care exploatează instrumentul de monitorizare a erorilor Sentry pentru a injecta comenzi malicioase în agenții de codare AI. Atacul utilizează DSN-ul public al Sentry pentru a trimite evenimente de eroare false care par a fi îndrumări legitime de remediere. Atunci când agenții AI interoghează Sentry prin MCP, execută codul injectat cu privilegii de dezvoltator. Tenet a confirmat exploatabilitatea împotriva a peste 100 de ținte reale cu o rată de succes de 85% pe Claude Code, Cursor și Codex și a găsit 2388 de organizații cu DSN-uri vulnerabile."
niciun comentariu momentan.