Zurück zur Übersicht
Die Cloud Security Alliance beschreibt eine Angriffsform, bei der manipulierte Sentry-Events über MCP-Integrationen an Coding-Agenten geliefert werden. Unternehmen sollten öffentliche DSNs prüfen, Integrationen absichern und automatische Codeausführung deaktivieren.
Die Cloud Security Alliance dokumentiert eine neue Angriffsklasse namens "Agentjacking": Angreifer senden gefälschte Fehler-Events an öffentlich zugängliche Sentry-DSNs. MCP-Integrationen leiten diese Events an KI-Coding-Agenten (beispielsweise Claude Code, Cursor, Codex), die den Inhalt als autoritative Diagnose interpretieren und daraufhin Aktionen wie Paketinstallationen oder Shell-Befehle ausführen.
In kontrollierten Tests berichten die Autoren von einer Erfolgsquote von 85 Prozent und identifizieren 2.388 Organisationen mit injizierbaren Sentry-DSNs. Da die Aktionen mit legitimen Entwickleranmeldeinformationen erfolgen, umgehen die Angriffe gängige Kontrollen wie EDR, WAF und IAM-Alerts.
Als Gegenmaßnahmen empfehlen die Forscher das Rotieren öffentlicher DSNs, das Proxien oder Entfernen von Sentry-Integrationen, die Einschränkung von MCP-Integrationen sowie die Konfiguration von Agenten, sodass automatische Codeausführung menschliche Bestätigung oder stark eingeschränkte Sandboxen erfordert.
Weiterlesen
OpenAI bündelt seine Forschungs und Sicherheitsteams. Johannes Heidecke soll das Unternehmen verlassen, während Saachi Jain seine Aufgaben vorerst übernimmt.
Anthropic will bis Ende September 2026 einen Prototyp für „provable inference“ entwickeln. Damit sollen Ausgaben einem bestimmten Satz von Modellgewichten zugeordnet werden können.
Anthropic kündigte am 30. Juni 2026 an, gemeinsam mit großen Cloud‑Anbietern und Partnern einen konsensbasierten Rahmen zur objektiven Bewertung von KI‑Jailbreaks zu entwickeln. Ziel ist, Funde schneller zu priorisieren und Reaktionen zu standardisieren.
Die Integration gibt Sicherheits- und KI‑Plattformteams zentrale Erkennung, manipulationssichere Beobachtbarkeit und Echtzeit-Schutzmechanismen für Copilot-Agenten. Relevanz: Unternehmen können Shadow Agents, Prompt‑Injection und schädliche Agentenaktivität gezielter erkennen und stoppen.
Die am 18. Juni 2026 veröffentlichte Roadmap empfiehlt ein mehrschichtiges Sicherheitskonzept für autonome, intern eingesetzte KI-Agenten. Sie führt eine MITRE ATT&CK gestützte Taxonomie für Erkennung und Reaktion ein und schlägt laufende Überwachung durch Supervisor-Modelle vor.