Tenet Threat Labs
aidefend-sf0001
以 Sentry MCP 遙測注入挾持程式開發 agent(Agentjacking)
- 自主式 agent
- 工具整合與 MCP
- 資源劫持與成本損失
- 憑證與身分竊取
Tenet Threat Labs 找到 2,388 個對外暴露 Sentry DSN 的組織,並在取得授權的測試中,觀察到超過 100 個程式開發 agent 執行了一個受控的驗證套件。這條有來源佐證的攻擊鏈,從一個特製的 Sentry 錯誤事件開始,穿過 Sentry MCP 這道遙測邊界,把 agent 引導去執行一個 npx 命令,接著只在開發者或 CI 執行環境上探測範圍受限的暴露面中繼資料(metadata),最後把責任揭露用的識別碼送到 Tenet 的公告追蹤系統。這條流程並不把 Tenet 的受控套件呈現為惡意的憑證竊取行為,也沒有主張這些被測試的組織已經遭到入侵。