Нашли дыру сразу во всех топовых AI-кодинг-агентах — Claude Code, OpenAI Codex, GitHub Copilot и Gemini CLI. Багу дали имя Plugin4Shell.

Суть: агенты сверяют плагины по SHA-хэшу коммита, но не проверяют реальное содержимое репозитория. Плагин можно подменить задним числом и получить доступ к коду, облачным ключам, SSH и продакшену — без клика жертвы.

Anthropic и OpenAI уже пропатчили (Claude Code v2.1.179, Codex v0.146.0), Google снял Gemini CLI с довольствия. GitHub Copilot пока без патча.

Юзаешь AI-агентов для кода — самое время проверить версии 👀

[#AI](/search?q=%23AI) [#безопасность](/search?q=%23%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C) [#devsecurity](/search?q=%23devsecurity)