Tech Shots
Новости ИИ и робототехники
Русский
Инструменты

Plugin4Shell: один трюк с git обошёл привязку по хэшу у четырёх ИИ-агентов для кодинга — у Microsoft исправления нет

Air Security раскрыла Plugin4Shell — ошибку проектирования в том, как четыре крупных ИИ-агента для программирования — Claude Code от Anthropic, Codex от OpenAI, GitHub Copilot и Gemini CLI от Google — привязывают плагины из маркетплейса к проверенному хэшу коммита, из-за чего владелец репозитория может подменить то, что установит агент, без каких-либо действий пользователя. По данным The Next Web и The Hacker News, Anthropic исправила ошибку в Claude Code 2.1.179, OpenAI — в Codex 0.146.0; Microsoft не выпустила патч для Copilot, а Google заявила, что не будет исправлять Gemini CLI, так как сворачивает этот продукт. Только общий уровень: агенты запрашивают закреплённый снимок, но не проверяют, соответствует ли полученный код привязке; шагов эксплуатации и полезной нагрузки нет. Это случай Plugin4Shell / привязки по SHA из TNW и THN, а не прежние тесты Air с маркетплейсами навыков, не корпоративное вторжение Unit 42 и не Cursor.

Источник: The Next Web

Переведено с помощью ИИ.