Исследователь безопасности обнаружил возможность захвата имен репозиториев, на которые ссылается официальный маркетплейс плагинов Anthropic. Атака типа repo-jacking возможна, если автор плагина удаляет или переименовывает свой аккаунт на GitHub, оставляя в каталоге неактуальную ссылку.
Злоумышленник может зарегистрировать освободившееся имя и создать репозиторий с вредоносным контентом. Хотя установка плагинов защищена проверкой SHA, что предотвращает исполнение скомпрометированного кода, переход по ссылке на домашнюю страницу плагина остается вектором для фишинга.
Anthropic закрыла отчет как информационный, указав, что социальная инженерия находится вне рамок программы bug bounty. Специалисты рекомендуют относиться к любым сторонним плагинам как к недоверенному коду.

