ツール
Plugin4Shell:gitのひと工夫で、AIコーディングエージェント4種のピン留めを突破 Microsoftは未修正
Air Securityは、Plugin4Shellを公表した。これは、Anthropicの Claude Code、OpenAIのCodex、GitHub Copilot、GoogleのGemini CLIという4つの主要なAIコーディングエージェントが、マーケットプレイスのプラグインをレビュー済みのコミットハッシュに固定する仕組みにある設計上の欠陥で、リポジトリの所有者が、ユーザーの操作なしにエージェントがインストールする内容を差し替えられる。The Next WebとThe Hacker Newsによると、AnthropicはClaude Code 2.1.179で、OpenAIはCodex 0.146.0で修正した。MicrosoftはCopilotの修正を出しておらず、Googleは製品を終了するためGemini CLIは修正しないとしている。概要のみ:エージェントは固定されたスナップショットを要求するが、取得したコードが固定内容と一致するかは検証しない。攻撃手順やペイロードは含まない。これはTNWとTHNが伝えたPlugin4Shell/SHA固定の事例であり、Airの以前のスキル・マーケットプレイス検証、Unit 42の企業侵入、Cursorとは別の話である。
AIの支援により翻訳しました。