公開されている Sentry キーで Claude Code、Cursor、Codex を乗っ取り可能—MCP を経由した「agentjacking」攻撃
Hiroba による自動要約
Tenet Security の Threat Labs は、Sentry エラーモニタリングサービスの公開 DSN キーを悪用する「agentjacking」攻撃を報告。攻撃者が偽のエラーレポートを注入すると、MCP 経由で Claude Code などの AI コーディングエージェントが信頼して実行し、開発者マシン上で任意コードを実行される。公開 DSN と AI エージェントの信頼の組み合わせが脆弱性を生み出す。
読んで良かったら、シェアしてみてください。
同じタグの記事が他に 2577 件あります。
関連する記事
同じタグの記事

Claude Code 開発者が押さえておきたい Anthropic ニュース(2026-08-02)
QiitaClaude / Claude Code に関連するセキュリティ、MCP、実運用の課題をまとめた索引記事。テスト環境が本ネットワークに接続していた事故、MCP サーバーの信頼リスク、セキュリティ設計のレビュー体制、SRE ツールの測定方法、Android 遠隔操作の安全性、Claude Code の適切な使い方など、モデルの性能より「どう止めるか・どう使わせるか」に焦点を当てた複数の知見を紹介。

AIコーディングエージェントの真の攻撃面は設定ファイルだった
ZennClaude Code・Cursor など AI コーディングエージェントのセキュリティリスクは、モデルの暴走ではなく設定ファイルの改ざんにある。TrustFall と AWS Kiro の事例から、.mcp.json や .claude/settings.json が信頼確認より先に処理され RCE につながることを解説。対策として設定変更を監視する OSS ツール Sigil を紹介する。

Claude Code v2.1.223 リリース - 権限バイパス修正と /review コマンド統合
DevIOClaude Code v2.1.223 がリリース。Bash 権限バイパスなど 4 件のセキュリティ修正、/review を /code-review のエイリアスに統合、CLAUDE_CODE_DISABLE_1M_CONTEXT の対象拡大、マーケットプレイス設定の owner ワイルドカード対応など、セキュリティと運用管理に影響する 19 件の変更が含まれる。

Claude Code 開発者が押さえておきたい Anthropic ニュース(2026-08-06)
QiitaAnthropic 関連のニュース記事を集約した索引。Enterprise 向け AI のデータ送信制御、Claude の sandbox 脱出テスト、npm malware の供給チェーン攻撃、Agent 向け API の仕様変更、Browser automation のデバッグ機能、MCP の stateless 化など、開発現場で重要な7つのテーマを解説。