日報
AI 產業新聞
每日更新

全球人工智慧產業每日要聞 — 由黃紹麟編選摘要,每天從 100 多則新聞精選 6 則。

71
累積集數
597
則深度解讀
6
大追蹤分類

偽造 Sentry 錯誤報告可劫持 Claude Code,Datadog、PagerDuty 等工具面臨同等風險

2026-06-30 · 來源:VentureBeat AI

資安公司 Tenet Security 於六月揭露一種名為「agentjacking」的攻擊手法:攻擊者透過偽造 Sentry 錯誤事件,將惡意指令注入 AI 編程代理(包括 Claude Code、Cursor、Codex)的診斷輸出流程,使代理以開發者的完整權限執行攻擊者指定的程式碼。整個攻擊鏈中無需竊取憑證、無需突破任何安全邊界,EDR、WAF、IAM、防火牆均未觸發警報。Tenet 在受控條件下測試逾百個目標,成功率達 85%;研究人員另發現 2,388 個組織存在公開暴露的 Sentry DSN 憑證,可被用於大規模注入惡意事件。Sentry 官方承認該缺陷「技術上難以防禦」,Cloud Security Alliance 亦在數日內將 agentjacking 列為系統性 MCP 漏洞類別。研究人員指出,只要 AI 代理連接 Sentry、Datadog、PagerDuty、Jira 等 MCP 資料來源且具備 shell 執行能力,同樣的盲點即存在。建議企業立即審計所有公開暴露的 Sentry DSN,並重新評估 AI 代理的工具存取權限範圍。

原文出處
原文標題 The attack that hijacked Claude Code came through Sentry. Datadog, PagerDuty, and Jira have the same exposure.
媒體來源 VentureBeat AI
發布日期 2026-06-29
閱讀原文 ↗

訂閱品富智圖 AI 新聞

每日 AI 產業要聞彙整,一封信直送信箱。