跳到正文
原文
Cloud Security Alliance Labs·本站收录 · 原文发表 日期未标

Tenet Security 披露 agentjacking 攻击:经 Sentry 与 MCP 劫持 AI 编码 Agent

CSA Research Note: Agentjacking MCP Sentry Injection

AI 导读

CSA 研究简报转述 Tenet Security 于 2026 年 6 月披露的 agentjacking 研究:不可信监控事件经 MCP 工具进入编码智能体后,可能被误当成可信指令。Tenet 自报受控测试中的成功率为 85%,并称发现 2,388 家组织存在相关暴露条件;这些是研究方报告,暴露数量不等于确认受害数量,尚无独立复现。

阅读原文labs.cloudsecurityalliance.org