claude-code

Уязвимости в маркетплейсе плагинов Claude Code

Claude News

claude-code

Исследователь безопасности обнаружил возможность захвата имен репозиториев, на которые ссылается официальный маркетплейс плагинов Anthropic. Атака типа repo-jacking возможна, если автор плагина удаляет или переименовывает свой аккаунт на GitHub, оставляя в каталоге неактуальную ссылку.

Злоумышленник может зарегистрировать освободившееся имя и создать репозиторий с вредоносным контентом. Хотя установка плагинов защищена проверкой SHA, что предотвращает исполнение скомпрометированного кода, переход по ссылке на домашнюю страницу плагина остается вектором для фишинга.

Anthropic закрыла отчет как информационный, указав, что социальная инженерия находится вне рамок программы bug bounty. Специалисты рекомендуют относиться к любым сторонним плагинам как к недоверенному коду.

Комментарии

Пока никто не написал. Будьте первым.

Присоединяйтесь к разговору

Войдите через Google, чтобы оставить комментарий. Имя и аватар подставятся из вашего профиля Google, а комментарий появится после модерации.

Из Google мы используем только имя и аватар. Почту не сохраняем.