ai-plugin4shell-pinned-plugins-git-attack

Plugin4Shell: Gefahr durch Plugin-Version-Locks in KI-Coding-Agenten

LONDON (IT BOLTWISE) – Plugin4Shell zeigt, wie sich angeblich „geprĂĽfte“ Plugin-Versionen in KI-Coding-Agenten austauschen lassen. Ein Angreifer mit Zugriff auf das Plugin-Repository kann den installierten Code manipulieren, obwohl ein Commit-Hash als Lock hinterlegt ist. Betroffen sind mehrere Agenten: Claude Code (Fix in 2.1.179), Codex (Fix in 0.146.0), Copilot ohne veröffentlichten Patch. FĂĽr die Gemini CLI […]

781 Leser gerade online auf IT BOLTWISE


KI-Jobs