AI И НЕЙРОСЕТИ

Атака через Sentry: 2 388 организаций под угрозой прописки вредоносного кода

Атака через Sentry угрожает 2 388 организациям, включая Datadog и Jira. Узнайте, как это повлияет на безопасность ваших AI-инструментов.

✍️ Редакция iTech News | 28.10.2025 | ⏱ 2 мин | Источник: VentureBeat
🧠

Проблема безопасности обострилась: атака на Claude Code через Sentry затронула более 2 388 организаций, включая таких крупных игроков, как Datadog, PagerDuty и Jira. Это предупреждение для всех разработчиков: ваша инфраструктура может быть подвержена рискам, даже если вы не в курсе.

Как происходит атака

Атака основана на поддельном отчёте об ошибке, который позволяет злоумышленникам запустить вредоносный код с полными правами разработчика. При этом ни одна система безопасности, включая EDR и WAF, не сработала. Специалисты Tenet Security протестировали более 100 целях и достигли 85% успешности, что вызывает серьёзные опасения по поводу уязвимости в текущих системах.

Как устроена уязвимость Sentry

Sentry использует открытые идентификаторы, что позволяет злоумышленникам отправлять валидные API-запросы. При этом, по данным Tenet, 2 388 организаций используют публичные креденшелы Sentry, которые могут быть использованы для внедрения вредоносных событий в больших масштабах. Это проблема, потому что каждое действие выглядит как авторизованный запрос — злоумышленники остаются незамеченными.

Что делать разработчикам и ИТ-командам

Все организации, использующие Sentry, должны немедленно провести аудит всех публичных DSN. Sentry делает такие креденшелы видимыми для фронтенд-отчётов, поэтому решение не заключается в их отзывах, а в ограничении возможностей с использованием данных, которые эти DSN возвращают. Если ваши AI-агенты могут выполнять команды shell, то у вас имеется тот же уязвимый участок, что и в случае атаки на Claude Code.

Последствия для безопасности

Таким образом, риск от внедрения вредоносных мероприятий с использованием AI-инструментов остаётся высоким. Проблема требует внимания к меру безопасности в разработке и использовании AI-агентов. Отсутствие надлежащих механизмов защиты может привести к утечкам информации и другим инцидентам, что особенно критично в контексте развивающихся технологий.

Следующим шагом станет более широкое обсуждение методов защиты AI-инструментов и автоматизированных систем от подобных атак, что поможет создать более безопасную цифровую среду.

Поделиться: Telegram X LinkedIn