Sikkerhet og AI-nyheter

Økosystemer for KI-agenter · Av FireAI Security & Research Team · Publisert

Anthropic åpner Claude Marketplace med over 2 000 programtillegg og koblinger

Anthropic har lansert Claude Marketplace med over 2 000 koblinger og programtillegg fra Atlassian, Google, Microsoft og flere; rapporten nevner ingen sikkerhetskrav.

A library of shelves and the FireAI mascot holding a block sign, next to the words “Claude Marketplace opens with 2,000+ plugins.”

Anthropic har lansert Claude Marketplace, en katalog som samler programtillegg, koblinger, agenter og tilhørende verktøy på ett sted, meldte BleepingComputer 27. september 2026. Katalogen tilbyr over 2 000 koblinger og programtillegg ved lanseringen [1].

Bakgrunn

En kobling (connector) lar en KI-assistent lese fra eller handle i en annen tjeneste, for eksempel et dokumentlager eller et saksbehandlingsverktøy. Ifølge rapporten bygger utviklere dem med Model Context Protocol (MCP) og Agent Skills. Hver kobling utvider hva assistenten kan nå, og hver av dem er kode eller en server som drives av en annen part enn brukeren. Nylige saker i FireAI News beskriver hvordan slike komponenter er blitt misbrukt: en MCP-server som ventet før den lette etter legitimasjon og en sårbarhet i programtillegg for KI-kodeagenter.

Hva rapporten beskriver

Blant leverandørene av programtillegg og koblinger som nevnes, er Atlassian, Google, Microsoft, Notion og Salesforce. Partnere som tilbyr agenter eller produkter drevet av Claude, omfatter CrowdStrike, Cursor, Harvey, Legora, Lovable og Snowflake, og blant konsulentpartnerne er Accenture, Boston Consulting Group og Deloitte. Brukerne får tilgang til ferdig integrerte verktøy, partneragenter og konsulentbistand ved utrulling i en organisasjon, og selskaper kan søke om å få oppført produkter drevet av Claude [1].

BleepingComputer påpeker at Anthropic vil unngå skjebnen til OpenAIs tidligere markedsplass for apper, som rapporten beskriver som mislykket, ved å åpne for bredere deltakelse fra utviklere, og skriver at bare tiden vil vise om tilnærmingen fungerer [1]. Rapporten, slik den er gjennomgått, beskriver ikke tillatelsesmodeller, gjennomgangsrutiner eller sikkerhetskrav for oppføringer.

Hva dette betyr for Mac-brukere

Brukere av Claude, og av andre assistenter med lignende kataloger, får større bekvemmelighet og et større utvalg tredjepartskomponenter de må stole på. En katalog av denne størrelsen gjør det også vanskeligere for den enkelte å vite hvem som har skrevet hver komponent, hvem som drifter serveren bak den, og hva den kan gjøre med dataene den mottar. Rapporten sier ingenting om hvordan oppføringer kontrolleres, så enhver påstand om hvor trygg katalogen er, ville være gjetning [1]. Det relevante spørsmålet for en Mac-bruker er hvilke koblinger som kjører lokalt, og hvilke som når eksterne servere.

Anbefalinger

  1. Aktiver bare koblingene du bruker, og foretrekk dem fra en leverandør du allerede stoler på.
  2. Les hvilke tillatelser en kobling ber om, og avslå skrive- eller slettetilgang når lesetilgang er nok.
  3. Fjern koblinger du ikke lenger bruker, og gå gjennom listen etter hver oppdatering av assistenten.
  4. Hold sensitive kontoer utenfor assistenten med mindre oppgaven krever dem.

Relevans for FireAI

FireAI vurderer ikke programtillegg og bedømmer ikke hva en kobling gjør med data etter at assistenten har levert dem fra seg. På Macen viser FireAI tilkoblingene lokale komponenter oppretter, i Aktivitet, lar regler per app begrense dem og viser destinasjonene på verdenskartet. Den kan ikke se hva en driftet kobling gjør på en ekstern server.

Begrensninger

Denne saken bygger på én rapport om lanseringen. Den oppgir ikke priser, tilgjengelighet per region eller hvordan oppføringer gjennomgås, og dette kan Anthropic ha publisert andre steder.

Prøv FireAI, av HisnLabs gratis i 17 dager.

Kilder

  1. BleepingComputer (Mayank Parmar), 27 September 2026: Anthropic turns Claude into an AI marketplace with 2,000+ plugins and connectors