Tenet SecurityがSentry経由のエージェント乗っ取りを告発、監視の盲点を指摘

Tenet Securityは、AIコーディングエージェントがSentryの偽エラー情報を実行し、攻撃者の指示が開発者の権限で走る「エージェントジャッキング」の検証結果を公表しました。
同社は公開DSNを使った細工済みのSentryイベント1件で、Claude Code、Cursor、Codexが信頼できる診断出力として攻撃命令を受け取り、シェルコマンド等を実行したと説明しています。
制御下のテストでは100超の対象で成功率85%を達成し、EDR、WAF、IAM、ファイアウォールはいずれもアラートを発しなかったとしています。
Tenetはさらに、Sentryの公開資格情報を持つ2,388組織を特定したとし、規模的な悪用可能性を示しました。
Sentryは同件を「技術的に防御不能」と呼んだとされます。
Tenetは、AIエージェントがSentryやDatadog、PagerDuty、Jiraなど信頼するMCP接続データソースに連携しており、実行機能を持つ場合、同様の盲点が生じると警告しています。
対策として、Sentryを含む公開DSNの監査と、エージェントの実行内容を人の操作と区別して検知する必要があると提言しました。

参照元:2026/06/30 「The attack that hijacked Claude Code came through Sentry. Datadog, PagerDuty, and Jira have the same exposure.」 https://venturebeat.com/security/the-attack-that-hijacked-claude-code-came-through-sentry-datadog-pagerduty-and-jira-have-the-same-exposure

この記事へのリアクション

このニュースをどう受け止めましたか?

Reader Reaction

このニュース、みなさんはどう感じましたか?ぜひコメント欄であなたの声を聞かせてください。

※本記事に掲載している情報は公開時点のものです。最新情報は公式発表等をご確認ください。

ぜひコメントを添えてシェアお願いします。
  • URLをコピーしました!
  • URLをコピーしました!

アンケート

AIが「課長」や「部長」になる会社、あなたは働きたい?

回答者数:2人 投票期間:2026/04/16〜2026/06/30
回答はお一人様1回までです。


PR:実務直結の稼げるAIスキルを学べる

DMM 生成AI CAMP

AIを使いこなす側か、使われる側か。今がキャリアの分岐点。

全コース学び放題
入会金・教材費0円
最低契約期間なし・いつでも解約OK

受講生同士が繋がれるコミュニティ

Google検索で 3min AI を優先表示できます

Google検索の「優先ソース」に追加すると、通信ニュースを検索した際に、3min AIの記事が見つけやすくなります。

※Googleの設定画面が開きます。表示されたサイトにチェックを入れると、優先ソースとして設定できます。

Google検索の優先ソースに追加する

コメント

コメントする

CAPTCHA


日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)

目次