Wykryto lukę “Plugin4Shell” w czterech popularnych agentach AI do kodowania, umożliwiającą złośliwą wymianę zatwierdzonego kodu wtyczek na złośliwy, nawet gdy wersja była zablokowana. Problem dotyczy agentów takich jak Claude Code, Codex, GitHub Copilot i Gemini CLI, z których dwa pierwsze zostały załatane, Copilot wciąż nie ma poprawki, a Gemini CLI jest wycofywany.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)