Skip links

Plugin4Shell: ranljivost brez klika pri štirih AI agentih

01/10/2026
AI svet

Varnostno raziskovalno podjetje AIR Security je 17. septembra 2026 na svojem blogu objavilo ranljivost, imenovano Plugin4Shell, ki prizadene štiri najbolj razširjene AI kodirne agente: Claude Code, OpenAI Codex, GitHub Copilot in Gemini CLI.

Gre za zero-click napako, ki obide SHA-pinjenje vtičnikov: agent navidezno spoštuje pin na preverjen commit, v resnici pa se checkout lahko razreši na zlonamerno kodo, če napadalec obvladuje repozitorij vtičnika. Napaka ne zahteva nobenega uporabniškega dejanja, kar jo loči od večine doslej znanih ranljivosti v razvijalskih orodjih.

Popravki niso enotni

Anthropic je ranljivost odpravil v različici Claude Code 2.1.179, OpenAI pa v različici Codex 0.146.0. Google je namesto popravka upokojil Gemini CLI in uporabnikom svetuje selitev na orodje Antigravity. Microsoft do objave popravka za GitHub Copilot ni izdal, zato ostajajo uporabniki tega agenta trenutno brez uradne rešitve.

Odkritje in usklajeno razkritje

Ranljivost je bila odkrita maja 2026 in junija istega leta razkrita vsem štirim ponudnikom po usklajenem postopku razkritja. O najdbi je 17. septembra 2026 neodvisno poročal tudi britanski portal The Register, kasneje pa še Cybersecurity News, tako da gre za novico, ki jo je pred objavo mogoče preveriti pri treh neodvisnih virih.

»The result is zero-click remote code execution across Claude Code, Codex, GitHub Copilot, and Gemini CLI.«

Po navedbah AIR Security to pomeni, da je bilo mogoče pri vseh štirih omenjenih agentih doseči izvedbo poljubne kode brez kakršnegakoli dejanja uporabnika.

Kaj naj preverijo slovenska podjetja

Za podjetja in razvijalce, ki uporabljajo Claude Code, Codex, GitHub Copilot ali Gemini CLI, to pomeni, da je smiselno čim prej preveriti različico agenta in jo posodobiti na popravljeno izdajo, saj obstoječa praksa pinjenja vtičnikov na preverjen commit ranljivosti sama po sebi ni preprečila. Pri Gemini CLI popravka ne bo, zato je vredno presoditi selitev na Antigravity, kot svetuje Google. Pri GitHub Copilot popravek še ni na voljo, zato je smiselno pozorno spremljati nadaljnja obvestila Microsofta.

Za manjše razvojne ekipe je poleg posodobitve pomembno tudi to, da gre za eno izmed prvih znanih ranljivosti v oskrbovalni verigi vtičnikov AI kodirnih agentov — takšno, ki je marketplace vtičnikov sam po sebi ne more odpraviti, ker težava izvira iz načina, kako agent preverja pin na commit, ne iz vsebine posameznega vtičnika. Odgovornost za odpravo je zato na ponudniku agenta, ne na avtorju vtičnika ali na marketplacu, kjer je ta objavljen.

Vir: AIR Security, »Plugin4Shell – Zero Click RCE Vulnerability found in top 4 most popular coding agents, millions of agents affected«

Viri in nadaljnje branje:

Deli objavo:

Sorodne Novice

🍪 This website uses cookies to improve your web experience.