事件经过
CERT/CC 在 2026 年 9 月 16 日发布了 VU#212479,描述了 Sentry Seer 中的多阶段信任边界违规:通过公共、未认证端点提交的攻击者控制遥测由在具有源存储库访问权限的特权自动化环境中运行的代理作为代码执行。
影响分析
这是一个新颖的代理执行攻击类别 — 它不需要妥协受害者的应用程序,仅需要能够向公共摄入端点提交精心构造的事件,该事件随后被设计用于自动修复漏洞的 AI 编码代理自动升级为特权远程代码执行。它演示了任何自动向特权代理输入外部内容的管道都是关键攻击面。
攻击途径
外部攻击者通过公共遥测摄入端点提交伪造的 Sentry 事件,无需访问受害者的应用程序;伪造的事件内容流经、未经清理地进入特权自动化环境,其中编码代理将其作为指令执行,导致任意代码执行和对连接源存储库的访问。
受影响系统
Sentry Seer(自动修复编码代理集成)
缓解措施
应用 CERT/CC VU#212479 中引用的修复;禁用未验证遥测到编码代理的自动交接,直至修补;将所有遥测/错误内容视为不受信任的输入,在到达代理上下文前需要清理。