A empresa de segurança Tenet Security revelou um novo vetor de ataque - chamado de Agentjacking - que permite a hackers assumir controle de assistentes de codificação de IA sem malware ou credenciais roubadas. Ao postar um relatório de erro forjado no Sentry, um serviço popular de rastreamento de crashes, os atacantes podem enganar agentes como Claude Code, Cursor e Codex para executar comandos maliciosos na máquina de um desenvolvedor. Os testes mostraram uma taxa de sucesso de 85% em mais de 2.300 organizações, desde empresas do Fortune-500 até desenvolvedores solo, expõem variáveis de ambiente, chaves de nuvem e dados de repositórios privados. O Sentry reconheceu a questão, mas ofereceu apenas uma solução limitada, deixando o problema mais amplo de como os agentes de IA confiam em dados externos sem resolução.
Ler mais