Kritische Plugin4Shell-Lücke bei Claude Code, OpenAI Codex, GitHub Copilot und Gemini CLI
🤖 KI-generierter Inhalt — Titel und Zusammenfassung wurden automatisch von künstlicher Intelligenz erstellt, ohne menschliche redaktionelle Prüfung.
Die Zero-Click-RCE-Lücke Plugin4Shell betrifft Claude Code, OpenAI Codex, GitHub Copilot und Gemini CLI: Über manipulierte Marketplace-Plug-ins laden die Agenten Schadcode nach und führen ihn automatisch aus. Laut der Sicherheitsfirma AIR können nur die Anbieter die Lücke schließen. Anthropic und OpenAI haben gepatcht; für Copilot fehlt noch ein Fix, GitHub reagiert nicht. Die Consumer-Version von Gemini CLI bleibt dauerhaft verwundbar. Ein tatsächlicher Angriff ist nicht bekannt.
Weiter in der App — abstimmen & mitreden ➔Quelle: heise online · über ahirlevel.hu