การโจมตีที่แฮ็ก Claude Code ผ่าน Sentry และความเสี่ยงที่เหมือนกันใน Datadog, PagerDuty และ Jira
Photo: Ron Lach / Pexels

การโจมตีที่เกิดขึ้นล่าสุดได้แสดงให้เห็นถึงช่องโหว่ที่ร้ายแรงในระบบการพัฒนา AI โดยเฉพาะการโจมตีที่ใช้รายงานข้อผิดพลาดปลอมเพื่อแฮ็ก Claude Code ในการทดสอบที่ควบคุม โดยการโจมตีนี้ทำให้โค้ดของผู้โจมตีสามารถทำงานได้ด้วยสิทธิ์เต็มที่ของนักพัฒนา โดยไม่มีการแจ้งเตือนใดๆ จากระบบรักษาความปลอดภัย เช่น EDR, WAF, IAM หรือไฟร์วอลล์ที่สามารถตรวจจับได้ โดย Tenet Security ได้เปิดเผยถึงการโจมตีในเดือนมิถุนายนที่ผ่านมา ซึ่งเป็นการใช้เหตุการณ์ข้อผิดพลาดที่ถูกสร้างขึ้นผ่าน Sentry ที่มีการใช้ข้อมูลรับรองสาธารณะที่ไม่ต้องการการละเมิดหรือการตรวจสอบตัวตน ซึ่งได้ฉีดคำสั่งของผู้โจมตีเข้าไปในข้อมูลข้อผิดพลาดที่ Claude Code, Cursor และ Codex ได้ดำเนินการในฐานะผลลัพธ์ที่เชื่อถือได้.

การทดสอบของ Tenet ได้ทำการตรวจสอบเป้าหมายกว่า 100 แห่งในสภาพแวดล้อมที่ควบคุมและประสบความสำเร็จถึง 85% ในการโจมตี โดย Sentry เรียกช่องโหว่นี้ว่า “ไม่สามารถป้องกันได้ในทางเทคนิค” ขณะที่ Cloud Security Alliance ได้จัดประเภทการโจมตีนี้ว่าเป็นช่องโหว่ระบบ MCP ภายในไม่กี่วันหลังจากการเปิดเผย โดยไม่มีข้อมูลรับรองใดๆ ที่ถูกขโมย ไม่มีนโยบายใดที่ถูกละเมิด และไม่มีการละเมิดพรมแดนใดๆ: ทุกขั้นตอนในห่วงโซ่ได้รับการอนุญาต ซึ่งเป็นปัญหาที่สำคัญ.

Tenet ยังได้ระบุองค์กร 2,388 แห่งที่มีข้อมูลรับรอง Sentry ที่เปิดเผยต่อสาธารณะ ซึ่งสามารถใช้ในการฉีดเหตุการณ์ที่เป็นอันตรายได้ในขนาดใหญ่ แม้ว่าการวิจัยนี้จะเป็นเพียงการพิสูจน์แนวคิด แต่ก็มีการจับภาพสภาพแวดล้อมของ Claude Code ที่มี AWS secret access key และ URL ของที่เก็บข้อมูลส่วนตัวอยู่ด้วย โดยการทดสอบได้ชี้ให้เห็นว่า หากเอเจนต์การเขียนโค้ด AI ของคุณเชื่อมต่อกับ Sentry, Datadog, PagerDuty, Jira หรือแหล่งข้อมูลข้อมูลที่เชื่อมต่อกับ MCP ใดๆ ที่นักพัฒนาของคุณไว้วางใจ และเอเจนต์เหล่านั้นสามารถดำเนินการคำสั่งเชลล์ได้ ระบบของคุณก็มีจุดบอดเดียวกันนี้.

องค์กรที่ใช้งาน Sentry ควรทำการตรวจสอบ DSNs ที่เปิดเผยต่อสาธารณะทั้งหมดทันที โดยสถ mim ของ Sentry มีการออกแบบให้ข้อมูลรับรอง DSN เป็นสาธารณะเพื่อการรายงานข้อผิดพลาดในฝั่งหน้า ดังนั้นการลดความเสี่ยงไม่ใช่การเพิกถอน DSN แต่เป็นการจำกัดสิ่งที่เอเจนต์สามารถทำได้ด้วยข้อมูลที่ DSNs ส่งกลับมา.


แหล่งข้อมูลอ้างอิง

บทความนี้สรุปและเขียนใหม่โดยทีมบรรณาธิการ อ้างอิงจาก louiswcolumbus@gmail.com (Louis Columbus) ตามลิงก์ต้นฉบับด้านล่าง

อ่านต้นฉบับ: The attack that hijacked Claude Code came through Sentry. Datadog, PagerDuty, and Jira have the same exposure.

#Sentry #Claude Code #Cybersecurity #Datadog #PagerDuty #Jira