Plugin4Shell: Gefahr durch Plugin-Version-Locks in KI-Coding-Agenten
LONDON (IT BOLTWISE) – Plugin4Shell zeigt, wie sich angeblich „geprĂĽfte“ Plugin-Versionen in KI-Coding-Agenten austauschen lassen. Ein Angreifer mit Zugriff auf das Plugin-Repository kann den installierten Code manipulieren, obwohl ein Commit-Hash als Lock hinterlegt ist. Betroffen sind mehrere Agenten: Claude Code (Fix in 2.1.179), Codex (Fix in 0.146.0), Copilot ohne veröffentlichten Patch. FĂĽr die Gemini CLI […]


#Sophos