Plugin4Shell: одна git-уловка обошла защиту четырёх ИИ-агентов для кода
Air Security раскрыла уязвимость Plugin4Shell — zero-click RCE в Claude Code, Codex, GitHub Copilot и Gemini CLI. Агенты не проверяют, что получили вместо закреплённого коммита, и git предпочитает ветку с именем в виде хеша. Anthropic и OpenAI выпустили патчи, Microsoft и Google — нет.
- Уязвимость затрагивает Claude Code, Codex, Copilot и Gemini CLI
- Anthropic исправила в версии 2.1.179, OpenAI — в Codex 0.146.0
- Microsoft не выпустила патч, Google не будет чинить Gemini CLI
- Исправление — одна строка: сверять содержимое рабочей копии с пином
Читать дальше
Безопасность