Tech Shots
एआई और रोबोटिक्स की खबरें
हिन्दी
टूल

Plugin4Shell: एक git ट्रिक ने चार AI कोडिंग एजेंटों की पिन-लॉक को मात दी — Microsoft का पैच नहीं

Air Security ने Plugin4Shell का खुलासा किया: चार प्रमुख AI कोडिंग एजेंटों — Anthropic का Claude Code, OpenAI का Codex, GitHub Copilot और Google का Gemini CLI — द्वारा मार्केटप्लेस प्लगइन को समीक्षित कमिट हैश से पिन करने के तरीक़े में एक डिज़ाइन खामी, जिसके कारण रिपॉज़िटरी का मालिक बिना उपयोगकर्ता के क्लिक किए बदल सकता है कि एजेंट क्या इंस्टॉल करे। The Next Web और The Hacker News के अनुसार, Anthropic ने इसे Claude Code 2.1.179 में और OpenAI ने Codex 0.146.0 में ठीक किया; Microsoft ने Copilot के लिए कोई पैच जारी नहीं किया, और Google का कहना है कि वह Gemini CLI को ठीक नहीं करेगा क्योंकि वह उत्पाद बंद कर रहा है। केवल उच्च-स्तरीय जानकारी: एजेंट पिन किया हुआ स्नैपशॉट माँगते हैं, पर यह नहीं जाँचते कि चेक-आउट कोड पिन से मेल खाता है; कोई एक्सप्लॉइट चरण या पेलोड नहीं। यह TNW और THN का Plugin4Shell / SHA-पिनिंग मामला है — Air के पहले के स्किल-मार्केटप्लेस परीक्षण, Unit 42 की एंटरप्राइज़ घुसपैठ या Cursor नहीं।

स्रोत: The Next Web

एआई की मदद से अनुवादित।