Claude Code、Codex、Copilot、Gemini CLIを襲ったゼロクリックRCE「Plugin4Shell」
Plugin4Shell – Zero Click RCE Vulnerability found in top four coding agents

AIエージェントのプラグイン配布層を突く初のサプライチェーン脆弱性。SHAピン留めを回避し、悪意あるコードをゼロクリックで実行させる。Claude CodeとCodexは修正済みだが、GitHub Copilotは未修正、Gemini CLIは非推奨のため恒久的に脆弱なまま。
正しいことをしても身を守れない。コミュニティのマーケットプレイスを超えてプラグインをレビューし、レビュー済みコミットにピン留めする組織は、SHAピン留めを安全策として頼りにしているが、Plugin4Shellはそれを静かに無効化する。レビューは通り、ピンは書かれ、それでも別のコードがインストールされるのだ。