Уязвимость OpenCode AI позволяет вредоносным веб-сайтам выполнять код на компьютерах разработчиков
В OpenCode, популярном open source ИИ-агенте для программирования, нашли уязвимость, позволяющую выполнять команды на компьютере разработчика через вредоносную веб-страницу.
Согласно общедоступным данным npm, 82 уязвимых релиза были загружены более 647 000 раз в период с 17 по 23 сентября 2026 года.Схема атакиАгент поднимает на машине разработчика локальный API.
habr.com