Порція вечірніх цікавинок)
Plugin4Shell: у всіх агентах для програмування знайшли однакову вразливість
Дослідники безпеки зі стартапу Air Security виявили критичну вразливість, яка вражає всі чотири провідні ШІ-агенти для програмування: Claude Code, Codex, Gemini CLI та GitHub Copilot.
Атака, названа Plugin4Shell, дозволяє зловмисникам виконувати довільний код на машині розробника без будь-якої взаємодії з користувачем — і, за словами експертів, є першою у своєму роді атакою на ланцюжок постачання екосистеми агентів.
На відміну від попередніх досліджень безпеки, які здебільшого зосереджувалися на самій моделі чи агенті, Plugin4Shell б’є по довіреним маркетплейсам, де розповсюджуються плагіни для популярних інструментів розробки на базі штучного інтелекту.
А ми з вами на сьогодні прощаємося 🙌
До зустрічі завтра!
Бережіть себе! 💙💛
👉Всі наші платформи | Масонська ложа😎 | Вакансії | Кар'єрне консультування
Порція вечірніх цікавинок) Plugin4Shell: у всіх агентах для програмування знайшли однакову вразливіс
Don't Panic Junior IT Jobs
@Job_IT_JuniorЦе - канал для пошуку роботи в ІТ та можливостей розвитку для джуніків і не тільки Вітаємо в спільноті🎉 Всі наші платформи https://linktr.ee/juniverse_ua Тут умови співпраці: https://is.gd/6h6rzi Пишіть: https://t.me/LT_808 або https://t.me/Euuugene
24 800 підписників
Відкрити в Telegram 