Plugin4Shell: zero-click RCE в плагинах Claude Code, Codex, Copilot и Gemini CLI
Исследователи Air Security нашли Plugin4Shell — zero-click RCE в магазинах плагинов Claude Code, OpenAI Codex, GitHub Copilot и Google Gemini CLI: агент делает git checkout по SHA, но не проверяет, что код соответствует коммиту. Один PoC-плагин заразил более 26 000 агентов, кампания SkillJacking затронула 925 навыков и 134 000 агентов. Anthropic и OpenAI выпустили патчи, Google отказалась от Gemini CLI, Copilot на момент раскрытия исправления не выпустил.
- Уязвимость затрагивает Claude Code, Codex, Copilot и Gemini CLI
- PoC-плагин заразил более 26 000 агентов до удаления
- SkillJacking скомпрометировал 925 навыков и 134 000 агентов
- Anthropic и OpenAI выпустили патчи, Copilot — нет
Читать дальше
Безопасность