Проблема безопасности обострилась: атака на Claude Code через Sentry затронула более 2 388 организаций, включая таких крупных игроков, как Datadog, PagerDuty и Jira. Это предупреждение для всех разработчиков: ваша инфраструктура может быть подвержена рискам, даже если вы не в курсе.
Как происходит атака
Атака основана на поддельном отчёте об ошибке, который позволяет злоумышленникам запустить вредоносный код с полными правами разработчика. При этом ни одна система безопасности, включая EDR и WAF, не сработала. Специалисты Tenet Security протестировали более 100 целях и достигли 85% успешности, что вызывает серьёзные опасения по поводу уязвимости в текущих системах.
Как устроена уязвимость Sentry
Sentry использует открытые идентификаторы, что позволяет злоумышленникам отправлять валидные API-запросы. При этом, по данным Tenet, 2 388 организаций используют публичные креденшелы Sentry, которые могут быть использованы для внедрения вредоносных событий в больших масштабах. Это проблема, потому что каждое действие выглядит как авторизованный запрос — злоумышленники остаются незамеченными.
Что делать разработчикам и ИТ-командам
Все организации, использующие Sentry, должны немедленно провести аудит всех публичных DSN. Sentry делает такие креденшелы видимыми для фронтенд-отчётов, поэтому решение не заключается в их отзывах, а в ограничении возможностей с использованием данных, которые эти DSN возвращают. Если ваши AI-агенты могут выполнять команды shell, то у вас имеется тот же уязвимый участок, что и в случае атаки на Claude Code.
Последствия для безопасности
Таким образом, риск от внедрения вредоносных мероприятий с использованием AI-инструментов остаётся высоким. Проблема требует внимания к меру безопасности в разработке и использовании AI-агентов. Отсутствие надлежащих механизмов защиты может привести к утечкам информации и другим инцидентам, что особенно критично в контексте развивающихся технологий.
Следующим шагом станет более широкое обсуждение методов защиты AI-инструментов и автоматизированных систем от подобных атак, что поможет создать более безопасную цифровую среду.