Kerentanan  ·  2026-09-18

Sentry Seer trust-boundary violation memungkinkan telemetri yang tidak terautentikasi menjadi kode yang dijalankan oleh privileged coding agent

KerentananHigh dampakGlobalCVE-2026-90999
CERT/CC menerbitkan VU#212479 pada 16 September 2026 menjelaskan pelanggaran trust-boundary multi-tahap di Sentry Seer: telemetri yang dikendalikan penyerang yang dikirimkan melalui endpoint publik yang tidak terautentikasi dijalankan sebagai kode oleh agent yang beroperasi di lingkungan otomasi privileged dengan akses ke repositori sumber.
Ini adalah kelas serangan eksekusi agent yang novel — tidak memerlukan kompromi aplikasi korban sama sekali, hanya kemampuan untuk mengirimkan event yang dirancang ke endpoint ingestion publik, yang kemudian secara otomatis ditingkatkan menjadi eksekusi kode jarak jauh privileged oleh AI coding agent yang dirancang untuk auto-remediate bugs. Ini menunjukkan bahwa pipeline apa pun yang secara otomatis memberi umpan konten eksternal ke agent privileged adalah permukaan serangan kritis.
Penyerang eksternal mengirimkan event Sentry yang dipalsukan melalui endpoint ingestion telemetri publik tanpa memerlukan akses ke aplikasi korban; konten event yang dipalsukan mengalir, tanpa sanitasi, ke lingkungan otomasi privileged di mana coding agent mengeksekusinya sebagai instruksi, menghasilkan eksekusi kode arbitrer dan akses ke repositori sumber yang terhubung.
Sentry Seer (integrasi auto-remediation coding-agent)
Terapkan perbaikan yang dirujuk dalam CERT/CC VU#212479; nonaktifkan hand-off otomatis telemetri yang tidak divalidasi ke coding agents sampai dipatch; perlakukan semua konten telemetri/error sebagai input yang tidak dipercaya memerlukan sanitasi sebelum mencapai konteks agent.
CERT/CC VU#212479
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →