📰
AI & Tech30.06.2026·3 dəqiqəlik oxu
Saxta səhv hesabatı ilə Claude Code-un ələ keçirilməsi: Agentjacking hücumu bütün təhlükəsizlik sistemlərini yan keçdi
Nəzarət altında aparılan test zamanı tək bir saxta səhv hesabatı Claude Code-u ələ keçirdi — agent tərtibatçının tam səlahiyyətləri ilə hücumçunun kodunu işə saldı və heç bir xəbərdarlıq sistemi işə düşmədi. EDR, WAF, IAM və firewall kimi təhlükəsizlik mexanizmlərinin hamısı bu hücumu tamamilə qaçırdı. Tenet Security-nin iyun ayında açıqladığı agentjacking kəşfi, Sentry platformasına göndərilən yeganə saxta səhv hadisəsinin Claude Code, Cursor və Codex kimi süni intellekt agentlərini necə ələ keçirdiyini göstərir.
Nəzarət altında aparılan test zamanı tək bir saxta səhv hesabatı Claude Code-u ələ keçirdi — agent tərtibatçının tam səlahiyyətləri ilə hücumçunun kodunu işə saldı və heç bir xəbərdarlıq sistemi işə düşmədi. EDR, WAF, IAM və firewall kimi təhlükəsizlik mexanizmlərinin hamısı bu hücumu tamamilə qaçırdı. Tenet Security-nin iyun ayında açıqladığı agentjacking kəşfi, Sentry platformasına göndərilən yeganə saxta səhv hadisəsinin Claude Code, Cursor və Codex kimi süni intellekt agentlərini necə ələ keçirdiyini göstərir.
Hücum mexanizmi olduqca sadədir: hücumçu heç bir autentifikasiya tələb etməyən və heç bir təhlükəsizlik pozuntusu yaratmayan ictimai kredensial vasitəsilə Sentry-ə saxta səhv hadisəsi göndərir. Bu səhv hadisəsinin içərisinə yerləşdirilən təlimatlar, süni intellekt agenti tərəfindən etibarlı diaqnostik çıxış kimi qəbul edilir və icra olunur. Tenet tərəfindən nəzarət altında aparılan testlərdə 100-dən çox hədəf sınaqdan keçirilmiş və 85% uğur nisbəti əldə edilmişdir. Sentry şirkəti bu zəifliyi "texniki olaraq müdafiə oluna bilməz" olaraq qiymətləndirmişdir.
Cloud Security Alliance təşkilatı, agentjacking hücumunu açıqlamadan sonra bir neçə gün ərzində sistemli MCP (Model Context Protocol) zəiflik sinfi kimi təsnif etmişdir. Bu hücumda heç bir kredensial oğurlanmamış, heç bir siyasət pozulmamış və heç bir perimetr sındırılmamışdır: zəncirdəki hər addım səlahiyyətli idi və məhz problem də bundadır. Tenet tərəfindən müəyyən edilmiş 2,388 təşkilatın ictimai Sentry kredensialları mövcuddur və bu kredensiallar geniş miqyaslı zərərli hadisələrin göndərilməsi üçün istifadə edilə bilər.
Tədqiqat konsept sübutu xarakteri daşıyır və bütün 2,388 təşkilatda təsdiqlənmiş istismar hallarını əhatə etmir, lakin bir ələ keçirilmiş Claude Code mühitində canlı AWS gizli giriş açarı və özəl depo URL-ləri aşkar edilmişdir. Əgər sizin süni intellekt kod agentləriniz Sentry, Datadog, PagerDuty, Jira və ya tərtibatçılarınızın etibar etdiyi hər hansı MCP-ə qoşulmuş məlumat mənbəyinə bağlıdırsa və bu agentlər shell əmrlərini icra edə bilirsə, o zaman sizin texnoloji yığınınız da eyni kor ləkəyə malikdir.
Sentry istifadə edən təşkilatlar dərhal bütün ictimai DSN kredensiallarını audit etməlidirlər. Sentry-in arxitekturası DSN kredensiallarını frontend səhv hesabatı üçün qəsdən ictimai edir, buna görə də mitigasiya DSN-i ləğv etmək deyil, agentlərin bu DSN-lərin qaytardığı məlumatlarla nə edə biləcəyini məhdudlaşdırmaqdır. Agentjacking hücumu işləyir, çünki hər addım səlahiyyətlidir: hücumçu ictimai DSN istifadə edərək etibarlı Sentry API çağırışı göndərir, MCP server bu çağırışa zərərli məlumat qaytarır və agent bu məlumatı etibarlı diaqnostik çıxış kimi icra edir.
Orijinal mənbə:The attack that hijacked Claude Code came through Sentry. Datadog, PagerDuty, and Jira have the same exposure.