Kritische Lücke bei Claude Code, OpenAI Codex, GitHub Copilot und Gemini CLI
TL;DR
KI-generiert
Eine kritische Sicherheitslücke namens Plugin4Shell betrifft Coding-Agenten wie Claude Code, OpenAI Codex und Gemini CLI, indem sie Schadcode über manipulierte Plug-ins ausführen. Anthropic und OpenAI haben die Lücke behoben, während GitHub noch keine Reaktion gezeigt hat und die Consumer-Version von Gemini CLI dauerhaft verwundbar bleibt.
Quelle: heise.de
Zum selben Ereignis
- KI-Agenten führen git-Schadcode beim Starten automatisch aus
- Kritische Lücke bei Claude Code, OpenAI Codex, GitHub Copilot und Gemini CLI
Diskussion
Anmelden, um mitzudiskutieren.
Noch keine Kommentare. Mach den Anfang!