Plugin4Shell: truco de git rompió el pin en 4 agentes; MS sin parche
Air Security publicó Plugin4Shell: un fallo de diseño en cómo cuatro agentes de código con IA — Claude Code de Anthropic, Codex de OpenAI, GitHub Copilot y Gemini CLI de Google — fijan plugins del marketplace a un commit hash revisado, de modo que quien controla el repositorio puede cambiar el código que el agente instala sin que el usuario haga clic. Según The Next Web y The Hacker News, Anthropic lo corrigió en Claude Code 2.1.179 y OpenAI en Codex 0.146.0; Microsoft no ha publicado parche para Copilot, y Google no corregirá Gemini CLI porque lo retira. Solo a alto nivel: los agentes piden la versión fijada pero no verifican que el código descargado coincida con el pin; aquí no hay pasos de explotación ni cargas. Es el caso Plugin4Shell / fijación SHA de TNW y THN, no las pruebas anteriores de skills de Air, no la intrusión empresarial de Unit 42 ni Cursor.