ARTICLE · 1105916
你装的 AI 编程助手,可能正在被别人远程执
你装的 AI 编程助手,可能正在被别人远程执
你装的 AI 编程助手,可能正在被别人远程执
上周我照常打开电脑,终端里那个 AI 编程助手在后台自己更新了几个插件。我一直以为这事安全——因为插件的版本被“钉”在了审核过的代码哈希上。
直到 Air Security 披露了 Plugin4Shell 漏洞。四家主流助手里,Claude Code 和 Codex 修了,Copilot 没发补丁,Gemini CLI 直接废弃不修了。最离谱的是,Claude 的修复连个说明都没写,还是人家安全公司捅出来的。
少的就是一行校验。Git 有个坑:名字既是分支又是哈希时,checkout 会优先拉分支。攻击者就在上游建个同名分支指向恶意代码。Agent 一自动更新,就悄悄把恶意代码换进来了。
这漏洞是零点击的。你啥都不用做错,只要装过那个插件,它就能在后台把你本地源码、云凭证全交出去。现在赶紧查版本升上去,关掉自动更新,从可信来源重装一遍插件。
原文你装的 AI 编程助手,可能正在被别人远程执行代码
云南,1小时前,