Plugin4Shell 漏洞让四大编程代理遭零点击攻击
Plugin4Shell – Zero Click RCE Vulnerability found in top four coding agents

Air Security 团队发现名为 Plugin4Shell 的零点击远程代码执行漏洞,影响 Claude Code、Codex、GitHub Copilot 和 Gemini CLI 四大主流编程代理。该漏洞利用 SHA 固定机制的缺陷,攻击者无需用户交互即可在后台自动更新中植入恶意代码。即使企业严格审查插件并固定版本,也无法阻止攻击。目前 Anthropic 和 OpenAI 已修复,但 GitHub Copilot 尚未更新,Google 则宣布弃用 Gemini CLI。
即使你做了所有正确的事——审查插件并固定到已审查的提交——也无法保护你,因为 Plugin4Shell 会悄无声息地让这一切失效。