PEGAPOLL · NACHRICHTEN

Kritische Plugin4Shell-Lücke bei Claude Code, OpenAI Codex, GitHub Copilot und Gemini CLI

heise online · 2026-09-21
🤖 KI-generierter Inhalt — Titel und Zusammenfassung wurden automatisch von künstlicher Intelligenz erstellt, ohne menschliche redaktionelle Prüfung.

Die Zero-Click-RCE-Lücke Plugin4Shell betrifft Claude Code, OpenAI Codex, GitHub Copilot und Gemini CLI: Über manipulierte Marketplace-Plug-ins laden die Agenten Schadcode nach und führen ihn automatisch aus. Laut der Sicherheitsfirma AIR können nur die Anbieter die Lücke schließen. Anthropic und OpenAI haben gepatcht; für Copilot fehlt noch ein Fix, GitHub reagiert nicht. Die Consumer-Version von Gemini CLI bleibt dauerhaft verwundbar. Ein tatsächlicher Angriff ist nicht bekannt.

Weiter in der App — abstimmen & mitreden ➔
Quelle: heise online · über ahirlevel.hu