Plugin4Shell: Ein Git-Trick umging die Pin-Sperren bei vier KI-Coding-Agenten – Microsoft ohne Patch
Air Security hat Plugin4Shell offengelegt: einen Designfehler darin, wie vier große KI-Coding-Agenten – Claude Code von Anthropic, Codex von OpenAI, GitHub Copilot und Googles Gemini CLI – Marketplace-Plugins an einen geprüften Commit-Hash binden, sodass ein Repository-Inhaber austauschen kann, was der Agent installiert, ohne dass der Nutzer klickt. Laut The Next Web und The Hacker News hat Anthropic den Fehler in Claude Code 2.1.179 behoben, OpenAI in Codex 0.146.0; Microsoft hat keinen Copilot-Patch veröffentlicht, und Google erklärt, Gemini CLI nicht zu reparieren, da es das Produkt einstellt. Nur auf hoher Ebene: Die Agenten fordern den gepinnten Snapshot an, prüfen aber nicht, ob der ausgecheckte Code zum Pin passt; keine Exploit-Schritte, keine Payloads. Es geht um den Fall Plugin4Shell / SHA-Pinning von TNW und THN, nicht um Airs frühere Skill-Marketplace-Tests, Unit 42s Unternehmenseinbruch oder Cursor.
Mit KI-Unterstützung übersetzt.