Tenet Security повідомляє про атаку agentjacking, яка використовує Sentry для захоплення AI-агентів кодування (infosecurity-magazine.com)
- Атака використовує публічний DSN Sentry для впровадження фальшивих подій помилок, не відмінних від легітимних інструкцій.
- AI-агенти виконують впроваджений код з повними привілеями розробника під час запиту до Sentry через MCP.
- Tenet підтвердив 85% успіху експлойту на Claude Code, Cursor, Codex; 2388 організацій під загрозою.
"Дослідники Tenet Security описують новий клас атак під назвою agentjacking, який використовує інструмент моніторингу помилок Sentry для впровадження шкідливих команд в AI-агентів кодування. Атака використовує публічний DSN Sentry для надсилання фальшивих подій помилок, які неможливо відрізнити від легітимних інструкцій з виправлення. Коли AI-агенти запитують Sentry через MCP, вони виконують впроваджений код з привілеями розробника. Tenet підтвердив можливість експлуатації проти понад 100 реальних цілей з 85% успіхом на Claude Code, Cursor та Codex, і виявив 2388 організацій з вразливими DSN."
коментарів ще немає.