Tech Shots
Notizie su IA e robotica
Italiano
Strumenti

Plugin4Shell: un trucco di git ha aggirato il pinning su quattro agenti di coding IA — Microsoft senza patch

Air Security ha divulgato Plugin4Shell: un difetto di progettazione nel modo in cui quattro grandi agenti di coding IA — Claude Code di Anthropic, Codex di OpenAI, GitHub Copilot e Gemini CLI di Google — vincolano i plugin del marketplace a un hash di commit rivisto, così che il proprietario di un repository può cambiare ciò che l'agente installa senza che l'utente faccia clic. Secondo The Next Web e The Hacker News, Anthropic lo ha corretto in Claude Code 2.1.179 e OpenAI in Codex 0.146.0; Microsoft non ha rilasciato alcuna patch per Copilot, e Google dichiara che non correggerà Gemini CLI perché sta dismettendo il prodotto. Solo livello generale: gli agenti richiedono lo snapshot vincolato ma non verificano che il codice ottenuto corrisponda al vincolo; nessun passaggio di exploit né payload. È il caso Plugin4Shell / pinning SHA di TNW e THN, non i precedenti test di Air sui marketplace di skill, l'intrusione aziendale di Unit 42 né Cursor.

Fonte: The Next Web

Tradotto con l'aiuto dell'IA.