Plugin4Shell 漏洞衝擊 AI 程式碼代理:廠商修補狀態不一,供應鏈成攻擊新入口
為何重要
隨著 AI coding agents 深度滲透開發流程,供應鏈(特別是 Marketplace)的安全性已成為底層信任的薄弱環節。此漏洞提醒開發者與企業,工具封裝的安全性與更新機制的實況審查,比單純審查模型權重更為關鍵。對廠商而言,這是產品生態系統防禦能力的一次嚴重警訊。
資安研究機構 Air 揭露一種影響 Claude Code、Codex、Gemini CLI 等主要 AI 程式碼工具的零點選竊取漏洞,攻擊者無須使用者互動即可透過 Marketplace 換下被授權的程式碼,使整個供應鏈面臨風險。
- 受影響產品與修補狀態:Anthropic 與 OpenAI 已分別在 Claude Code 2.1.179 與 Codex 0.146.0 修復此問題;Google 廢棄 Gemini CLI 不再修補,僅建議升級至新版 Antigravity;Microsoft 則表示 Copilot 受影響但未發送修補。
- 原理與攻擊場景:漏洞源於 Agent 對 Marketplace SHA 錨定機制的繞過,攻擊者可在通過審核的外掛中藏毒,或劫持原作者儲存庫推播惡意版本,利用自動更新機制觸發 RCE。
- 市場滲透率:依 Microsoft 官方資料,近 90% 的 Fortune 500 企業使用 Copilot,此漏洞潛在影響範圍涵蓋大量企業資產。