夜雨聆风学习资料网

ARTICLE · 1110873

你给 Claude Code 装的插件,可能正在被

你给 Claude Code 装的插件,可能正在被

你给 Claude Code 装的插件,可能正在被“

主流 AI 编程工具的插件机制,被人挖了个大坑。

Claude Code、Codex、Copilot 和 Gemini CLI 全中招了。漏洞名叫 Plugin4Shell。

版本锁被一个 Git 冷知识绕过了。
本来装插件会锁定代码指纹,防恶意篡改。但 Git 有个坑:分支名要是跟指纹撞车,它会优先走分支。
攻击者就建个同名分支塞进坏代码。安全检查看着全绿,实际跑的却是黑客的程序。

攻击全程不需要你点任何东西。
黑客先传个干净插件混过审查。等你装好,他再更新一版正常代码。
接着把默认分支换成恶意代码。因为后台自动更新是开着的,坏代码就静默进了你的电脑。

四家厂商进度不一。
Anthropic 和 OpenAI 已经修了。微软 Copilot 还没补丁。Gemini CLI 最干脆,官方直接弃用不修了。

现在就能做三步自查:
查版本:Claude Code 到 2.1.179 以上,Codex 到 0.146.0 以上才安全。
查插件源:如果插件挂在 GitHub 上天然免疫。但如果是 Bitbucket 或公司自建 Git,就得当心了。
管好自动更新:别一关了之,重要机器定期过一眼插件清单。

你的 AI 手里攥着 API Key 和服务器凭证。插件被换,等于把钥匙打包送人。

原文你给 Claude Code 装的插件,可能正在被“偷梁换柱”
美国,10小时前,

相关学习资料