跳到正文
Computing Life · Share · 鸭哥调研

Agentjacking:用假 Sentry 错误报告劫持 Claude Code,成功率 85%

Agentjacking:一段假错误报告,85% 概率劫持你的 Claude Code

Tenet Security 公开了一种叫 Agentjacking 的攻击:攻击者利用你网站前端公开的 Sentry DSN,提交一条伪造的错误报告,在里面塞进伪装成修复建议的恶意命令。当你的 AI 编程 agent 通过 MCP 拉取 Sentry 问题并自动修 bug 时,有 85% 的概率会照做。测试覆盖了 Claude Code、Cursor...

推荐理由:Tenet Security 这份 Agentjacking 披露是 MCP 生态里第一个被系统验证的供应链攻击——85% 成功率、2388 个暴露组织、Fortune 500 受害者,全是硬数据。它钻的不是代码漏洞,是设计上的信任假设,EDR 和 WAF 根本看不见。我会先打个折:正文没披露测试样本量和具体实验环境,85% 这个数可能偏乐观,但即使砍半也够吓人。对 AI 从业者来说,这条消息的冲击在于它把‘AI agent 自动执行外部输入’的风险从理论推到了工程现实,而且攻击门槛极低——只要你能找到目标的公开 Sentry DSN。

读原文 ↗导出 Markdown