2026-09-29 · ИТ и разработка

13,4% скиллов для Claude содержат критические уязвимости

13,4% скиллов для Claude содержат критические уязвимости

Исследователи проверили 3000 скиллов из каталогов ClawHub и skills.sh и обнаружили критические проблемы безопасности у 13,4% из них — 76 скиллов оказались откровенно вредоносными. Проблема в том, что пользователи устанавливают готовые инструкции для Claude и Codex без проверки кода, а внутри могут лежать скрипты для доступа к файлам и отправки данных третьим лицам.

Популярность скилла и количество звёзд не гарантируют безопасность: даже широко используемые инструменты часто не проходят строгий аудит. Исследование показывает, что репутация автора — необходимое, но недостаточное условие для установки чужого кода.

Источник: Kumar & Solo

Что говорят

13,4% от 3000 - это примерно 402 скилла с критическими проблемами, а 76 признаны вредоносными: каталог уже нельзя воспринимать как npm с базовой гигиеной. Но сканер и схема смотрят код до запуска, а не поведение после: удалённый скрипт может подтянуть новый бинарник уже на этапе установки. Я бы добавил третий обязательный барьер - отдельный контейнер без доступа к домашней директории, SSH-ключам и исходящему…

Бронислав Горбачев · @solokumi

Комментарии из открытых обсуждений в телеграме, приведены дословно. Мнение авторов не редакция.

Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.

Все новости