Plugin4Shell je zero-click ranjivost visoke ozbiljnosti koja omogućuje udaljeno izvršavanje kôda u svim četirima najvažnijim AI agentima za kodiranje – Claude Code, OpenAI Codex, GitHub Copilot i Gemini CLI. Napadač zamjenjuje pouzdan dodatak zlonamjernim i on se automatski instalira, zaobilazeći SHA-piniranje koje tržište ne može spriječiti. Dodatci nasljeđuju sve dozvole zaposlenika koji ih koristi, pa zlonamjerni dodatak dobiva puni pristup osjetljivim podacima i proizvodnim okruženjima poduzeća. Air Marketplace i Air Filter nisu bili pogođeni ranjivošću, ali svaka organizacija koja instalira dodatke iz otvorenih tržišta izložena je riziku.