网络安全机构 AIR 披露代号为「Plugin4Shell」的严重漏洞。攻击者通过绕过插件 SHA-Pinning 完整性校验,可在未经开发者交互确认的情况下,诱骗 Claude Code、Codex、GitHub Copilot 与 Gemini CLI 下载被篡改的恶意插件包,实现宿主机零点击远程代码执行(Zero-Click RCE),多家厂商已启动紧急热修复。

核心要点速览 (Key Takeaways)

  • 绕过插件 SHA 锁定机制,利用智能体自动扩展依赖流程植入恶意代码
  • 影响主流终端与 IDE 编程助手,推动全行业将沙箱容器列为强制准入标准
  • 各大厂商正全面推行针对第三方扩展与 MCP 工具的端到端密码学数字签名校验
ADSponsored