VentureBeat на русском
Подписаться
Атака, которая взломала Claude Code, произошла через Sentry. Datadog, PagerDuty и Jira имеют такую же уязвимость.
Агентджеккинг — это новая уязвимость безопасности, при которой вредоносные инструкции внедряются в потоки данных кодирующих ИИ-агентов. Один поддельный отчет об ошибке, например, для Claude Code, позволил злоумышленнику выполнить код с правами разработчика. Этот эксплойт обходит традиционные меры безопасности, такие как EDR, WAF и брандмауэры, поскольку каждый предпринятый шаг является авторизованным и выглядит законным. Tenet Security добилась 85% успеха в контролируемых тестах, что подчеркивает системный характер класса уязвимостей MCP. Организации с общедоступными учетными данными Sentry подвергаются особому риску, таких выявлено почти 2400. Основная проблема заключается в том, что ИИ-агентам доверяют высокие привилегии без адекватной безопасности во время выполнения или паритета контроля с человеческими пользователями. Опросы последовательно показывают, что предприятия не применяют к ИИ-агентам те же стандарты безопасности, что и к людям. Существует значительный разрыв между восприятием руководителями ясности политики в отношении ИИ-агентов и восприятием рядовых сотрудников. Многие организации не могут подтвердить, вышли ли их ИИ-агенты за пределы определенной области действия. Невозможность отличить действия человека от действий агента в телеметрии является критическим слепым пятном. Для решения этой проблемы организации должны проводить инвентаризацию агентов, обеспечивать паритет контроля, проверять отклонения от области действия, устранять разрывы в восприятии управления и требовать уверенности в обнаружении нарушений. Обязательное обнаружение активности агентов во время выполнения имеет решающее значение для выявления и изоляции вредоносной активности агентов.