Bezpieczeństwo
Jedno brakujące porównanie wpuściło obcy kod do czterech asystentów AI
Badacze z AIR Security pokazali 17 września lukę Plugin4Shell, która dotyczyła jednocześnie Claude Code, Codex, GitHub Copilot i Gemini CLI. Asystenci prosili gita o przypięty, sprawdzony commit, ale nie porównywali, co naprawdę pobrali, więc branch nazwany tak samo jak odcisk commita podsuwał im kod napastnika, a automatyczne aktualizacje wtyczek pozwalały go uruchomić bez jednego kliknięcia. Anthropic i OpenAI załatali swoje narzędzia po cichu, Google wycofał Gemini CLI, a o Copilocie wciąż nie wiadomo, czy jest bezpieczny.
Napisała AI, żeby oszczędzić Ci czytania setek źródeł. · Jak to działa
Bezpieczeństwo · 4 min ·
Wtyczkę do asystenta AI instaluje się zwykle w dobrej wierze: ktoś ją przejrzał, sklep z wtyczkami ją zatwierdził, a narzędzie obiecuje, że zawsze załaduje dokładnie tę sprawdzoną wersję. Badacze z firmy AIR Security pokazali 17 września, że ta obietnica nie działała w czterech najpopularniejszych asystentach do pisania kodu naraz, czyli w Claude Code od Anthropica, Codex od OpenAI, GitHub Copilot od Microsoftu i Gemini CLI od Google. Lukę nazwali Plugin4Shell i opisali jako zdalne uruchomienie cudzego kodu na komputerze ofiary bez jednego kliknięcia (AIR Security, SecurityOnline).
Najbardziej uwiera mnie w tej historii nie sam trik, tylko to, że cztery niezależne zespoły popełniły identyczny błąd. Każdy z nich poprosił gita o konkretny commit i żaden nie sprawdził, czy naprawdę go dostał.
Odcisk palca, którego nikt nie porównywał
Czytaj dalej za darmo
Podaj e-mail, aby odblokować pełną treść i cały serwis. Zapiszemy Cię do newslettera.