Zum selben Ereignis

  1. KI-Agenten führen git-Schadcode beim Starten automatisch aus
  2. Kritische Lücke bei Claude Code, OpenAI Codex, GitHub Copilot und Gemini CLI

Kritische Lücke bei Claude Code, OpenAI Codex, GitHub Copilot und Gemini CLI

Von withut-me 21.09.2026 um 12:16 Uhr Gesetze & Rechte IT & Internet
TL;DR KI-generiert Eine kritische Sicherheitslücke namens Plugin4Shell betrifft Coding-Agenten wie Claude Code, OpenAI Codex und Gemini CLI, indem sie Schadcode über manipulierte Plug-ins ausführen. Anthropic und OpenAI haben die Lücke behoben, während GitHub noch keine Reaktion gezeigt hat und die Consumer-Version von Gemini CLI dauerhaft verwundbar bleibt.

Quelle: heise.de

0 Stimmen

Zum selben Ereignis

  1. KI-Agenten führen git-Schadcode beim Starten automatisch aus
  2. Kritische Lücke bei Claude Code, OpenAI Codex, GitHub Copilot und Gemini CLI

Diskussion

Anmelden, um mitzudiskutieren.

Noch keine Kommentare. Mach den Anfang!