Die Zero-Click-RCE-Lücke Plugin4Shell betrifft Claude Code, OpenAI Codex, GitHub Copilot und Gemini CLI: Über manipulierte Marketplace-Plug-ins laden die Agenten Schadcode nach und führen ihn automatisch aus. Laut der Sicherheitsfirma AIR können nur die Anbieter die Lücke schließen. Anthropic und Op