Plugin4Shell: подмена кода плагинов в четырёх ИИ-агентах для кодинга
Air Security раскрыла уязвимость Plugin4Shell: владелец репозитория плагина может подменить закреплённую версию на вредоносную в четырёх популярных ИИ-агентах для кодинга. Anthropic исправила проблему в Claude Code 2.1.179, OpenAI — в Codex 0.146.0; GitHub Copilot уязвим.
- Уязвимость позволяет подменить плагин даже при фиксации на проверенной версии
- Anthropic закрыла дыру в Claude Code 2.1.179
- OpenAI исправила проблему в Codex 0.146.0
- GitHub Copilot остаётся уязвимым
Читать дальше
Безопасность