The Hacker News 中文 关注 Plugin4Shell 让仓库所有者在四个 AI 编程代理之间交换已固定的插件代码” 安全公司 Air Security 周四表示,一种存在于四种广泛使用的 AI 编程代理中的漏洞,使得控制插件代码仓库的人可以将其安装的插件替换为恶意版本,即使该代理已将插件锁定在特定已审核版本。该公司表示,Anthropic 已在 Claude Code 2.1.179 中修复了此漏洞,OpenAI 在 Codex 0.146.0 中也已修复,而 GitHub Copilot 暂无此问题。 Plugin4Shell Lets Repository Owners Swap Pinned Plugin Code Across Four AI Coding Agents thehackernews.com The Hacker News 中文 RSS thenote.app