Claude Code、Codex、Copilot、Gemini CLIを襲ったゼロクリックRCE「Plugin4Shell」

Plugin4Shell – Zero Click RCE Vulnerability found in top four coding agents

Claude Code、Codex、Copilot、Gemini CLIを襲ったゼロクリックRCE「Plugin4Shell」

AIエージェントのプラグイン配布層を突く初のサプライチェーン脆弱性。SHAピン留めを回避し、悪意あるコードをゼロクリックで実行させる。Claude CodeとCodexは修正済みだが、GitHub Copilotは未修正、Gemini CLIは非推奨のため恒久的に脆弱なまま。

正しいことをしても身を守れない。コミュニティのマーケットプレイスを超えてプラグインをレビューし、レビュー済みコミットにピン留めする組織は、SHAピン留めを安全策として頼りにしているが、Plugin4Shellはそれを静かに無効化する。レビューは通り、ピンは書かれ、それでも別のコードがインストールされるのだ。

この日のほかの記事

2026-09-18