Plugin4Shell позволяет владель... Заметка
The Hacker News на русском

Plugin4Shell позволяет владельцам репозиториев менять код закрепленных плагинов между четырьмя ИИ-агентами для написания кода.

Недостаток в четырех широко используемых ИИ-агентах для написания кода позволяет злоумышленнику, контролирующему репозиторий кода плагина, подменить устанавливаемый агентом плагин на вредоносный, даже когда агент заблокировал этот плагин на определенной проверенной версии, сообщила в четверг фирма по безопасности Air Security.Фирма заявила, что Anthropic исправила уязвимость в Claude Code 2.1.179, а OpenAI — в Codex 0.146.0, а GitHub Copilot не имеет...
CdXz5zHNQW_6deGHNfsEL.jpeg