plugin4shell-sha-pinning-ki-coding-agenten-schutz

Plugin4Shell: Warum SHA-Pinning in KI-Coding-Agenten kein Schutz ist

LONDON (IT BOLTWISE) – Plugin4Shell zeigt, wie ein SHA-Pinning-Vertrauensanker in KI-Coding-Agenten durch einen Git-Checkout-Fehler unterlaufen werden kann. Betroffen sind Claude Code und OpenAI Codex bereits mit gepatchten Versionen, während GitHub Copilot (noch) keinen Fix hat. Gemini CLI wurde dagegen bereits eingestellt, bleibt aber auf Altinstallationen ein Risiko. Entscheidend ist: Beim automatischen Aktualisieren fehlt offenbar eine […]

814 Leser gerade online auf IT BOLTWISE


KI-Jobs