Fałszywy raport błędu w Sentry przejął kontrolę nad Claude Code
Firma Tenet Security ujawniła, że jeden sfabrykowany raport błędu wysłany przez publiczny klucz Sentry — bez żadnego włamania ani uwierzytelnienia — skłonił agentów AI (Claude Code, Cursor, Codex) do wykonania kodu atakującego z pełnymi uprawnieniami dewelopera. W testach na ponad 100 celach skuteczność ataku wyniosła 85%, a żaden system ochrony (EDR, WAF, IAM, firewall) nie wykrył zagrożenia. Sentry przyznało, że luka jest „technicznie nieodparta". Cloud Security Alliance sklasyfikowało tę metodę jako systemową klasę podatności MCP o nazwie „agentjacking".
Komentarze
Brak komentarzy
Komentarze
Jeszcze nikt nie skomentował — napisz pierwszy 👇
Brak komentarzy. Bądź pierwszy!