TGViewer
Блог* Блог* @dereference_pointer_there · 1.98K subscribers
Post #11162 652

Forwarded from Поросёнок Пётр

Агентов для кодинга и багфиксов уже можно встретить очень часто. Это быстро смекнули ребята в чёрных шляпах и начали свои тёмные делишки в этом направлении.

Так, например, одна из обнаруженных атак строилась на захламлении Sentry алертами, которые провоцировали кодинг-агента пойти и исправить проблему, попутно подтягивая malicious dependency.

Формат атаки следующий:

1) Нагружаем Sentry липовыми баг-алертами. Сделать это, в принципе, несложно. Да и найти идентификаторы Sentry в JS — задача довольно тривиальная.
2) Фейковый баг убеждает агента, что исправление требует установки отсутствующей зависимости или обновления до версии, которую уже успели захакать.
3) Скомпрометированный пакет приезжает в проект и уносит все переменные окружения на подозрительный домен вроде advisory-tracker[.]com/api/v1/telemetry.

P.S. Аналогичную историю рассказывали на Black Hat USA: через JIRA MCP саппорт-тикет заставил Cursor собрать креды и сделать их эвакуацию в «безопасное место».
X (formerly Twitter) Michael Bargury (@mbrg0) on X next. we hijacked cursor via jira mcp by submitting a support ticket cursor harvests and exfiltrate all creds from your dev machine and then reports back to the dev that "the 2-hour downtime th…
  • 🌚 10
  • 😁 4
  • 👍 1
More from @dereference_pointer_there
  1. Sep 28, 2026Покраденное но прекрасное
  2. Sep 28, 2026Игру также портировали на Android
  3. Sep 28, 2026Source (без редактирования)
  4. Sep 27, 2026photo post
  5. Sep 27, 2026#meme про прожиг дисков
  6. Sep 27, 2026Если вы считаете себя бесстрашным, попробуйте познакомиться с женщиной.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →