Claude Code・Codex・GitHub Copilot・Gemini CLIに「Plugin4Shell」脆弱性 — ユーザー操作ゼロで乗っ取られるAIコーディングエージェント、修正済みは4製品中2製品のみ
DRANK

9月18日、Help Net Securityが「Zero-click RCE vulnerability hit four major AI coding agents, two remain unpatched」と題した記事を公開した。Claude Code・Codex・GitHub Copilot・Gemini CLIの4つの主要AIコーディングエージェントに影響するゼロクリックRCE脆弱性「Plugin4Shell」の詳細が報告されている。

by @tf_official
Related Topics: AI AI Code Generator