13,4% скиллов для Claude содержат критические уязвимости
Исследователи проверили 3000 скиллов из каталогов ClawHub и skills.sh и обнаружили критические проблемы безопасности у 13,4% из них — 76 скиллов оказались откровенно вредоносными. Проблема в том, что пользователи устанавливают готовые инструкции для Claude и Codex без проверки кода, а внутри могут лежать скрипты для доступа к файлам и отправки данных третьим лицам.
Популярность скилла и количество звёзд не гарантируют безопасность: даже широко используемые инструменты часто не проходят строгий аудит. Исследование показывает, что репутация автора — необходимое, но недостаточное условие для установки чужого кода.
Источник: Kumar & Solo
Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.
Комментарии из открытых обсуждений в телеграме, приведены дословно. Мнение авторов не редакция.