ゼロクリックRCE脆弱性が4つの主要AIコーディングエージェ... ノート

ゼロクリックRCE脆弱性が4つの主要AIコーディングエージェントを襲う、2つは未修正のまま

AIRによると、Claude Code、Codex、GitHub Copilot、Gemini CLIの4つの主要なAIコーディングエージェントはすべて、同じゼロクリックRCE脆弱性を共有しており、攻撃者はエージェントを実行している従業員と同じように企業のシステムやデータにアクセスできるようになる可能性がある。研究者たちは、「これはAIエージェントエコシステムの最初のサプライチェーン脆弱性だ」と述べている。「マーケットプレイスからプラグインをインストールする主要なコーディングエージェントを実行している人は誰でも危険にさらされる。その露出は…」