0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Tenet Security повідомляє про атаку agentjacking, яка використовує Sentry для захоплення AI-агентів кодування (infosecurity-magazine.com)

0xBASE INTEL BRIEF
  • Атака використовує публічний DSN Sentry для впровадження фальшивих подій помилок, не відмінних від легітимних інструкцій.
  • AI-агенти виконують впроваджений код з повними привілеями розробника під час запиту до Sentry через MCP.
  • Tenet підтвердив 85% успіху експлойту на Claude Code, Cursor, Codex; 2388 організацій під загрозою.

"Дослідники Tenet Security описують новий клас атак під назвою agentjacking, який використовує інструмент моніторингу помилок Sentry для впровадження шкідливих команд в AI-агентів кодування. Атака використовує публічний DSN Sentry для надсилання фальшивих подій помилок, які неможливо відрізнити від легітимних інструкцій з виправлення. Коли AI-агенти запитують Sentry через MCP, вони виконують впроваджений код з привілеями розробника. Tenet підтвердив можливість експлуатації проти понад 100 реальних цілей з 85% успіхом на Claude Code, Cursor та Codex, і виявив 2388 організацій з вразливими DSN."

#agentjacking #вразливість Sentry #безпека AI-агентів кодування

Матриця обговорення

0 segments

коментарів ще немає.