工具
Plugin4Shell:一个 git 技巧攻破四款 AI 编程智能体的哈希锁定,微软尚未修补
Air Security 披露了 Plugin4Shell:Anthropic 的 Claude Code、OpenAI 的 Codex、GitHub Copilot 和 Google 的 Gemini CLI 这四款主流 AI 编程智能体在将市场插件固定到已审核提交哈希的方式上存在设计缺陷,仓库所有者无需用户点击即可替换智能体所安装的内容。据 The Next Web 和 The Hacker News 报道,Anthropic 已在 Claude Code 2.1.179 中修复,OpenAI 已在 Codex 0.146.0 中修复;微软尚未发布 Copilot 补丁,Google 表示因即将停用 Gemini CLI 而不会修复。仅为高层概述:智能体会请求被固定的快照,但不会验证检出的代码是否与固定内容一致;不含利用步骤或攻击载荷。这是 TNW 和 THN 报道的 Plugin4Shell / SHA 固定案例,并非 Air 此前的技能市场测试、Unit 42 的企业入侵或 Cursor。
由 AI 辅助翻译。