Уязвимость RCE без клика затро... Заметка

Уязвимость RCE без клика затронула четыре основных ИИ-агента для написания кода, два остаются неотлаженными

Четыре основных ИИ-агента для написания кода — Claude Code, Codex, GitHub Copilot и Gemini CLI — имеют одну и ту же уязвимость RCE (удаленное выполнение кода) без участия пользователя, которая, по данным AIR, может предоставить злоумышленнику такой же доступ к системам и данным компании, как и сотруднику, запускающему агент. «Это первая уязвимость в цепочке поставок экосистемы ИИ-агентов», — заявили исследователи. «Любой, кто использует основной агент для написания кода, устанавливающий плагины с торговой площадки, подвержен риску. Уязвимость…»