正在開啟 SecureFlow以 Sentry MCP 遙測注入挾持程式開發 agent(Agentjacking)
案例摘要與來源

AIDEFEND SecureFlow / SecureFlow 案例索引

Tenet Threat Labs aidefend-sf0001

以 Sentry MCP 遙測注入挾持程式開發 agent(Agentjacking)

  • 自主式 agent
  • 工具整合與 MCP
  • 資源劫持與成本損失
  • 憑證與身分竊取

Tenet Threat Labs 找到 2,388 個對外暴露 Sentry DSN 的組織,並在取得授權的測試中,觀察到超過 100 個程式開發 agent 執行了一個受控的驗證套件。這條有來源佐證的攻擊鏈,從一個特製的 Sentry 錯誤事件開始,穿過 Sentry MCP 這道遙測邊界,把 agent 引導去執行一個 npx 命令,接著只在開發者或 CI 執行環境上探測範圍受限的暴露面中繼資料(metadata),最後把責任揭露用的識別碼送到 Tenet 的公告追蹤系統。這條流程並不把 Tenet 的受控套件呈現為惡意的憑證竊取行為,也沒有主張這些被測試的組織已經遭到入侵。

對應的威脅技術

來源