**Порція вечірніх цікавинок)**

[Plugin4Shell: у всіх агентах для програмування знайшли однакову вразливість](https://highload.tech/uk/plugin4shell-u-vsih-agentah-dlya-programuvannya-znajshly-odnakovu-vrazlyvist/)

Дослідники безпеки зі стартапу Air Security виявили критичну вразливість, яка вражає всі чотири провідні ШІ-агенти для програмування: Claude Code, Codex, Gemini CLI та GitHub Copilot. 

Атака, названа Plugin4Shell, дозволяє зловмисникам виконувати довільний код на машині розробника без будь-якої взаємодії з користувачем — і, за словами експертів, є першою у своєму роді атакою на ланцюжок постачання екосистеми агентів.

На відміну від попередніх досліджень безпеки, які здебільшого зосереджувалися на самій моделі чи агенті, Plugin4Shell б’є по довіреним маркетплейсам, де розповсюджуються плагіни для популярних інструментів розробки на базі штучного інтелекту. 

А ми з вами на сьогодні прощаємося 
**До зустрічі завтра&#33;**
**Бережіть себе**&#33; 

**[Всі наші платформи](https://linktr.ee/juniverse_ua)** | **[Масонська ложа](https://t.me/+lUs6TYXFy0UxNjAy)** | [Вакансії](https://t.me/+1nmach7hIiQ1MDMy) **|** [Кар'єрне консультування](https://t.me/Job_IT_Junior/10434)