【要注意・情報精度未確認】Claude Code・Copilot・Codex・Gemini CLIに「ゼロクリックRCE」脆弱性との報告 — 掲載元ドメインの信頼性に重大な疑義あり
DRANK

9月21日、php-net.proが「Plugin4Shell exposes four AI coding agents to zero-click RCE」と題した記事を公開した。主要AIコーディングエージェント4製品に影響するゼロクリックRCE脆弱性「Plugin4Shell」の詳細と各社の対応状況を報告する内容だが、掲載元ドメイン「php-net.pro」はPHP公式サイト「php.net」と紛らわしい非公式ドメインであり、TechFeed編集部では記事内の情報をCVE番号・各社公式セキュリティアドバイザリ・NVD登録などの一次情報源から独立して確認できていない。以下は報告された内容の紹介だが、読者は情報の真偽を各社公式チャネルで必ず確認されたい。

by @tf_official
Related Topics: AI AI Code Generator