<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Agentjacking on BR Defense Center</title><link>https://brdefense.center/tags/agentjacking/</link><description>Recent content in Agentjacking on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Fri, 12 Jun 2026 09:44:44 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/agentjacking/index.xml" rel="self" type="application/rss+xml"/><item><title>Nova técnica de ataque pode comprometer agentes de IA em desenvolvimento</title><link>https://brdefense.center/news/nova-tecnica-de-ataque-pode-comprometer-agentes-de/</link><pubDate>Fri, 12 Jun 2026 09:44:44 -0300</pubDate><guid>https://brdefense.center/news/nova-tecnica-de-ataque-pode-comprometer-agentes-de/</guid><description>&lt;p>Pesquisadores de cibersegurança identificaram uma nova classe de ataque chamada &amp;lsquo;Agentjacking&amp;rsquo;, que pode enganar agentes de codificação de inteligência artificial (IA) a executar códigos maliciosos em máquinas de desenvolvedores. O ataque, descrito pela Tenet Security, utiliza um relatório de erro falso criado com a plataforma Sentry, que é amplamente utilizada para rastreamento de erros e monitoramento de desempenho. A vulnerabilidade reside em uma falha arquitetônica crítica que permite a injeção de entradas manipuladas em eventos de erro do Sentry, que são interpretados como passos legítimos de resolução por agentes de codificação como Claude Code e Cursor. Isso pode expor dados sensíveis, como variáveis de ambiente e credenciais do Git, sem depender de métodos tradicionais de ataque, como phishing. A Tenet Security identificou mais de 2.388 organizações expostas com DSNs válidos, testando o ataque em mais de 100 delas com uma taxa de sucesso de 85%. Embora a Sentry tenha reconhecido o problema, optou por não corrigi-lo, alegando que não é defensável tecnicamente. A pesquisa destaca que, à medida que as empresas adotam agentes de codificação de IA, esses agentes se tornam a nova superfície de ataque, colocando em risco a segurança dos desenvolvedores que confiam neles.&lt;/p></description></item></channel></rss>