Plugin4Shell pozwala właścicielom repozytoriów zamieniać przypięty kod wtyczek między czterema agentami AI do kodowania

Luka Plugin4Shell w agentach AI do kodowania pozwala na podmianę wtyczek na złośliwe, nawet przy zablokowanej wersji. Zagrożenie dla poufnych danych.

Wykryto lukę “Plugin4Shell” w czterech popularnych agentach AI do kodowania, umożliwiającą złośliwą wymianę zatwierdzonego kodu wtyczek na złośliwy, nawet gdy wersja była zablokowana. Problem dotyczy agentów takich jak Claude Code, Codex, GitHub Copilot i Gemini CLI, z których dwa pierwsze zostały załatane, Copilot wciąż nie ma poprawki, a Gemini CLI jest wycofywany.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)