competition-ios-runtime

Warn

Audited by Socket on Mar 31, 2026

1 alert found:

Security
SecurityMEDIUM
SKILL.md

SUSPICIOUS:该技能的能力范围与其声明的 CTF/iOS 运行时分析目的基本一致,但其本质是高风险进攻性移动安全技能,包含 hook、Keychain 检查、pinning 绕过与请求重放。未见明显恶意供应链或第三方凭据转发证据,因此不像确认恶意软件;但对 AI 代理而言,这类能力本身已属高风险,应按高危安全技能处理。

Confidence: 90%Severity: 83%
Audit Metadata
Analyzed At
Mar 31, 2026, 12:17 PM
Package URL
pkg:socket/skills-sh/GALIAIS%2FCTF-Sandbox-Orchestrator%2Fcompetition-ios-runtime%2F@71df56f6241e91e5e04d44bfbc50071563fc8409