Apa yang terjadi
CERT/CC menerbitkan VU#212479 pada 16 September 2026 menjelaskan pelanggaran trust-boundary multi-tahap di Sentry Seer: telemetri yang dikendalikan penyerang yang dikirimkan melalui endpoint publik yang tidak terautentikasi dijalankan sebagai kode oleh agent yang beroperasi di lingkungan otomasi privileged dengan akses ke repositori sumber.
Mengapa penting
Ini adalah kelas serangan eksekusi agent yang novel — tidak memerlukan kompromi aplikasi korban sama sekali, hanya kemampuan untuk mengirimkan event yang dirancang ke endpoint ingestion publik, yang kemudian secara otomatis ditingkatkan menjadi eksekusi kode jarak jauh privileged oleh AI coding agent yang dirancang untuk auto-remediate bugs. Ini menunjukkan bahwa pipeline apa pun yang secara otomatis memberi umpan konten eksternal ke agent privileged adalah permukaan serangan kritis.
Vektor serangan
Penyerang eksternal mengirimkan event Sentry yang dipalsukan melalui endpoint ingestion telemetri publik tanpa memerlukan akses ke aplikasi korban; konten event yang dipalsukan mengalir, tanpa sanitasi, ke lingkungan otomasi privileged di mana coding agent mengeksekusinya sebagai instruksi, menghasilkan eksekusi kode arbitrer dan akses ke repositori sumber yang terhubung.
Sistem yang terdampak
Sentry Seer (integrasi auto-remediation coding-agent)
Mitigasi
Terapkan perbaikan yang dirujuk dalam CERT/CC VU#212479; nonaktifkan hand-off otomatis telemetri yang tidak divalidasi ke coding agents sampai dipatch; perlakukan semua konten telemetri/error sebagai input yang tidak dipercaya memerlukan sanitasi sebelum mencapai konteks agent.