此次劫持 Claude Code 的攻击是通过 Sentry... 笔记

此次劫持 Claude Code 的攻击是通过 Sentry 发起的。Datadog、PagerDuty 和 Jira 面临相同的暴露风险。

Agentjacking 是一种新的安全漏洞,恶意指令被注入到 AI 编码代理的数据流中。例如,向 Claude Code 发送一条伪造的错误报告,便允许攻击者以开发者权限执行代码。该利用方式绕过了传统安全措施(如 EDR、WAF 和防火墙),因为每一步操作均经过授权且看似合法。Tenet Security 在受控测试中取得了 85% 的成功率,凸显了 MCP 漏洞类别的系统性特征。拥有公开暴露的 Sentry 凭据的组织面临特别风险,目前已识别出近 2,400 个此类实例。核心问题在于 AI 代理被赋予高权限,却缺乏足够的运行时安全控制,且与人类用户相比控制水平不对等。调查 consistently 显示,企业在对 AI 代理应用安全标准时并未与人类用户保持一致。高管对 AI 代理政策清晰度的认知与一线员工之间存在显著差距。许多组织无法确认其 AI 代理是否超出了既定范围。在遥测数据中无法区分人类行为与代理行为,是一个关键盲区。为应对这一问题,组织必须开展代理资产清单梳理,确保控制措施对等,审计范围漂移情况,弥合治理认知差距,并要求具备确凿的入侵检测能力。强制实施针对代理的运行时检测对于识别和隔离恶意代理活动至关重要。
CdXz5zHNQW_rdhz5Gia35.png