Исследователи из Tenet Security раскрыли новую атаку на AI-кодинг агенты — Agentjacking.
Суть в том, что злоумышленник может отправить фейковый error report в Sentry (публичный DSN + один HTTP-запрос, без взлома). Когда разработчик просит Claude Code / Cursor / Codex «починить ошибки из Sentry», агент воспринимает вредоносные инструкции как легитимные рекомендации по исправлению и выполняет их с правами разработчика.
Результаты тестов:
85% успешных эксплуатаций на Claude Code, Cursor и Codex
Затронуто 2388 организаций (от соло-разработчиков до компаний с капитализацией $250 млрд)
Атака работает даже без компрометации машины жертвы
Tenet уже открыла инструменты защиты (agent-jackstop) и провела responsible disclosure Sentry.
Это прямой удар по всем, кто активно использует AI coding agents + observability инструменты.
Подробности атаки (The Hacker News) Блог Tenet Security + open-source защита
#Agentjacking #AISecurity #ClaudeCode #Cursor #Sentry #AIAgents #CyberSecurity #DeveloperSecurity
Post #529
120

- ❤ 15
- 🔥 15
- 👀 5
- 🆒 3
- 🙏 1