公開されている Sentry キーで Claude Code、Cursor、Codex を乗っ取り可能—MCP を経由した「agentjacking」攻撃
Hiroba による自動要約
Tenet Security の Threat Labs は、Sentry エラーモニタリングサービスの公開 DSN キーを悪用する「agentjacking」攻撃を報告。攻撃者が偽のエラーレポートを注入すると、MCP 経由で Claude Code などの AI コーディングエージェントが信頼して実行し、開発者マシン上で任意コードを実行される。公開 DSN と AI エージェントの信頼の組み合わせが脆弱性を生み出す。
読んで良かったら、シェアしてみてください。
同じタグの記事が他に 2293 件あります。
関連する記事
同じタグの記事

AIコーディングエージェントの真の攻撃面は設定ファイルだった
ZennClaude Code・Cursor など AI コーディングエージェントのセキュリティリスクは、モデルの暴走ではなく設定ファイルの改ざんにある。TrustFall と AWS Kiro の事例から、.mcp.json や .claude/settings.json が信頼確認より先に処理され RCE につながることを解説。対策として設定変更を監視する OSS ツール Sigil を紹介する。

naholo: Skills と MCP で開発速度 2倍、トークン消費 50% 削減した OSS メモアプリの実装例
Zennセキュリティ企業の CTO が、断片的なアイデアを効率的に管理・実装するために OSS メモアプリ naholo を開発。Claude Code と MCP を組み合わせ、Skills を用いてコンテキストサイズと情報密度を最適化することで、開発速度を 2 倍に、トークン消費を半分に削減。モジュールレベルの契約記述と疑似コード、ASCII ダイアグラムを活用した段階的な計画手法を確立。

BYOK チャットアプリを 1 人で作って、Claude Code に複数視点で監査させて気づいた実装漏れの話
Zenn個人開発の BYOK チャットクライアント「はやトーク」で、Claude Code との開発中に 2 つの実装漏れ (Stripe Customer Portal 設定保存漏れ、localStorage の自己申告に依存した認可) が見つかった。セキュリティ・法務・UX など役割を変えて AI に複数回監査させることで、単一視点では見落とされるバグが浮き彫りになった経験を記録。

Claude Code v2.1.213~v2.1.214 アップデート - 権限チェック強化と Windows 安定化
DevIOClaude Code の v2.1.213~v2.1.214(2026-07-17~18)がリリース。Edit(src/**) 許可ルールの適用範囲を修正し、Windows PowerShell 5.1 の権限チェックバイパスを解決、EndConversation ツールを追加。あわせて Claude Fable 5 は 7 月 20 日より Max および Team Premium プランに制限 50% で統合予定。