Яндекс.Метрика
← Дайджест от 29 сентября 2026

Уязвимость в ИИ-инструменте OpenCode позволяет сайту выполнить код у разработчика

В OpenCode — открытом инструменте для работы с ИИ-агентами в терминале — нашли уязвимость: вредоносный сайт может выполнить код на компьютере разработчика. Достаточно открыть страницу, пока запущен агент.

Механика типовая для этого класса инструментов: локальный сервис агента слушает порт и принимает команды, а браузерная страница обращается к нему от имени пользователя. Проверки источника запроса не хватало.

Это второй за неделю разбор дыр в инструментах для запуска агентов после аудита OpenClaw, где нашли 23 подтверждённые уязвимости.