AI 코딩 에이전트 4종에서 제로클릭 RCE 취약점 Plugin4Shell 발견
Plugin4Shell – Zero Click RCE Vulnerability found in top four coding agents

AI 에이전트 플러그인의 SHA 고정을 우회하는 제로클릭 원격 코드 실행 취약점 Plugin4Shell이 Claude Code, Codex, GitHub Copilot, Gemini CLI에서 발견됐다. 공격자는 플러그인 저장소의 기본 브랜치 이름을 고정된 SHA와 동일하게 만들어 악성 코드가 실행되도록 한다. Claude Code와 Codex는 패치됐지만 Copilot은 미패치, Gemini CLI는 지원 종료로 영구 취약하다.
플러그인 SHA 고정 우회: 에이전트는 마켓플레이스가 고정한 정확한 커밋을 체크아웃하지만 실제로 그 커밋에 도달했는지 검증하지 않는다. 따라서 플러그인 저장소를 통제하는 공격자는 고정이 여전히 지켜진 것처럼 보이게 하면서 체크아웃을 악성 코드로 귀결시킬 수 있다.