Plugin4Shell je zero-click ranjivost visoke ozbiljnosti koja omogućuje udaljeno izvršavanje kôda u svim četirima najvažnijim AI agentima za kodiranje – Claude Code, OpenAI Codex, GitHub Copilot i Gemini CLI. Napadač zamjenjuje pouzdan dodatak zlonamjernim i on se automatski instalira, zaobilazeći SHA-piniranje koje tržište ne može spriječiti. Dodatci nasljeđuju sve dozvole zaposlenika koji ih koristi, pa zlonamjerni dodatak dobiva puni pristup osjetljivim podacima i proizvodnim okruženjima poduzeća. Air Marketplace i Air Filter nisu bili pogođeni ranjivošću, ali svaka organizacija koja instalira dodatke iz otvorenih tržišta izložena je riziku.
Otkrivena zero-click RCE ranjivost Plugin4Shell u četiri vodeća AI kodera
Izvori
Originalni sadržaj iz javnih izvora. Pune članke ne objavljujemo — kliknite za izvornu publikaciju.
- Hacker News Front (2026-09-17 20:05) Pročitaj original ↗
AI će pretražiti dodatne izvore i sintetizirati detaljniji sažetak (8-12 rečenica) iz više izvora. Rezultat se ne sprema javno i ne indeksira.