Уязвимость в ИИ-инструменте OpenCode позволяет сайту выполнить код у разработчика
В OpenCode — открытом инструменте для работы с ИИ-агентами в терминале — нашли уязвимость: вредоносный сайт может выполнить код на компьютере разработчика. Достаточно открыть страницу, пока запущен агент.
Механика типовая для этого класса инструментов: локальный сервис агента слушает порт и принимает команды, а браузерная страница обращается к нему от имени пользователя. Проверки источника запроса не хватало.
Это второй за неделю разбор дыр в инструментах для запуска агентов после аудита OpenClaw, где нашли 23 подтверждённые уязвимости.