公开Sentry密钥即可劫持AI编程助手
深度The New Stack2026年6月21日9 分钟阅读

安全公司Tenet Security披露了一种名为Agentjacking的攻击方式,利用Sentry的错误监控服务,通过伪造错误报告就能让AI编程代理执行攻击者代码。目前Claude Code、Cursor和Codex均已证实可被利用。
觉得有用?分享给更多人

觉得有用?分享给更多人
Black Forest Labs 推出 FLUX 3,统一多模态模型,视频生成超越多个竞品,并开源 FLUX-mimic 用于机器人控制。同时,The Stack v3 数据集发布,蒸馏政策争议持续。
本文采访了多位进攻型网络安全研究员,探讨AI公司的安全护栏如何影响他们发现漏洞和开发利用工具的工作。研究员们普遍认为护栏过于严格且不一致,迫使部分人转向国产开源模型。