Виявлено вразливість Plugin4Shell, що дає хакерам доступ через ШІ-агентів

AI coding agents' 0-click RCE flaw could hand attackers keys to the kingdom

Дослідники безпеки зі стартапу Air виявили вразливість нульового кліку під назвою Plugin4Shell, яка вражає Claude Code, OpenAI Codex, Google Gemini CLI та Microsoft Copilot, повідомляє The Register. Атака обходить механізм SHA-піннінгу плагінів і дозволяє зловмисникам віддалено виконувати код та отримувати доступ до всіх даних, доступних агенту. Anthropic і OpenAI вже випустили патчі, Google відмовилася виправляти застарілий Gemini CLI, а Microsoft поки не відреагувала.

Мовою оригіналу · EN

Security researchers at startup Air disclosed a zero-click vulnerability dubbed "Plugin4Shell" affecting Claude Code, OpenAI Codex, Google's Gemini CLI, and Microsoft Copilot, allowing remote code…

Читати оригінал на The Register →

Чому в стрічці: Критична вразливість одразу в кількох провідних ШІ-агентах (Claude, Copilot, Codex) — тема безпеки ШІ.

← Назад до стрічки