Plugin4Shell: zero-click RCE в Claude Code, Codex, Copilot и Gemini CLI
AIR Security раскрыла уязвимость Plugin4Shell, позволяющую подменять закреплённый по SHA код плагинов в четырёх популярных ИИ-агентах для кодинга. Anthropic и OpenAI выпустили патчи, Microsoft ещё не исправила Copilot, а Google решила прекратить разработку Gemini CLI.
- Уязвимость затрагивает Claude Code, Codex, GitHub Copilot и Gemini CLI
- Anthropic исправила в версии 2.1.179, OpenAI — в 0.146.0
- Microsoft не выпустила патч, Google закрывает Gemini CLI
- Атака требует git-хостинга, разрешающего ветки с hex-именами
Читать дальше
Безопасность