📰 Agentjacking: как поддельная ошибка в Sentry превратила Cursor AI в троянского коня — и это только начало
Одна-единственная поддельная ошибка. Без взлома, без кражи учеток, без нарушения политик. Агент просто поверил тому, что увидел, и запустил код злоумышленника с полными правами разработчика. Ни один сигнал тревоги не сработал. EDR, WAF, IAM и файрвол — все проспали атаку. Звучит как сценарий киберпанк-хоррора? Добро пожаловать в реальность, где твой любимый AI-кодмейт стал троянским конем. Одна поддельная ошибка в отчете Sentry захватила Claude Code в контролируемых тестах — агент выполнил код атакующего с полными привилегиями разработчика, и ни одна тревога не сработала. EDR, WAF, IAM и файрвол — все полностью проморгали...
