Falha zero-click RCE atinge grandes agentes de codificação com IA, dois permanecem sem correção
Pesquisadores de segurança descobriram uma vulnerabilidade crítica de execução remota de código zero-click que afeta quatro grandes agentes de codificação com IA: Claude Code, Codex, GitHub Copilot e Gemini CLI. Chamada de Plugin4Shell, a falha contorna o SHA pinning, permitindo que invasores injetem código malicioso em plugins confiáveis sem qualquer ação do usuário. O ataque é reexecutado na atualização automática em segundo plano, tornando-o especialmente perigoso para quem usa esses agentes.
Anthropic e OpenAI já corrigiram seus respectivos agentes, mas a Microsoft ainda não lançou uma correção para o GitHub Copilot. O Google tomou uma medida drástica, descontinuando o Gemini CLI em vez de corrigi-lo, deixando as instalações existentes expostas. Esta é a primeira vulnerabilidade de cadeia de suprimentos conhecida no ecossistema de agentes de IA e um alerta para a segurança de ferramentas autônomas de codificação.