ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

Plugin4Shell 漏洞衝擊 AI 程式碼代理:廠商修補狀態不一,供應鏈成攻擊新入口

工具 1 個來源 · 5 天前
為何重要

隨著 AI coding agents 深度滲透開發流程,供應鏈(特別是 Marketplace)的安全性已成為底層信任的薄弱環節。此漏洞提醒開發者與企業,工具封裝的安全性與更新機制的實況審查,比單純審查模型權重更為關鍵。對廠商而言,這是產品生態系統防禦能力的一次嚴重警訊。

資安研究機構 Air 揭露一種影響 Claude Code、Codex、Gemini CLI 等主要 AI 程式碼工具的零點選竊取漏洞,攻擊者無須使用者互動即可透過 Marketplace 換下被授權的程式碼,使整個供應鏈面臨風險。

  • 受影響產品與修補狀態:Anthropic 與 OpenAI 已分別在 Claude Code 2.1.179 與 Codex 0.146.0 修復此問題;Google 廢棄 Gemini CLI 不再修補,僅建議升級至新版 Antigravity;Microsoft 則表示 Copilot 受影響但未發送修補。
  • 原理與攻擊場景:漏洞源於 Agent 對 Marketplace SHA 錨定機制的繞過,攻擊者可在通過審核的外掛中藏毒,或劫持原作者儲存庫推播惡意版本,利用自動更新機制觸發 RCE。
  • 市場滲透率:依 Microsoft 官方資料,近 90% 的 Fortune 500 企業使用 Copilot,此漏洞潛在影響範圍涵蓋大量企業資產。
Plugin4ShellAI AgentsSupply Chain AttackZero-click RCEClaude CodeGitHub Copilot

來源 · 1 篇報導

首發 The Register theregister.com 06:42