深度分析 Sentry 公開 DSN 造成的 Agentjacking 漏洞與防護建議 Tenet Security 發現一個利用 Sentry 公開 DSN 注入惡意錯誤事件的「Agentjacking」手法,攻擊者可在 AI 編程代理執行開發者權限指令,未觸發任何防禦。測試顯示 85% 成功率,且 EDR、WAF、IAM、Firewall 全部失效。此漏洞揭露了 AI 代理在執行時缺乏可視化監控的重大風險。