ARTICLE · 1110873
你给 Claude Code 装的插件,可能正在被
你给 Claude Code 装的插件,可能正在被
你给 Claude Code 装的插件,可能正在被“
主流 AI 编程工具的插件机制,被人挖了个大坑。
Claude Code、Codex、Copilot 和 Gemini CLI 全中招了。漏洞名叫 Plugin4Shell。
版本锁被一个 Git 冷知识绕过了。
本来装插件会锁定代码指纹,防恶意篡改。但 Git 有个坑:分支名要是跟指纹撞车,它会优先走分支。
攻击者就建个同名分支塞进坏代码。安全检查看着全绿,实际跑的却是黑客的程序。
攻击全程不需要你点任何东西。
黑客先传个干净插件混过审查。等你装好,他再更新一版正常代码。
接着把默认分支换成恶意代码。因为后台自动更新是开着的,坏代码就静默进了你的电脑。
四家厂商进度不一。
Anthropic 和 OpenAI 已经修了。微软 Copilot 还没补丁。Gemini CLI 最干脆,官方直接弃用不修了。
现在就能做三步自查:
查版本:Claude Code 到 2.1.179 以上,Codex 到 0.146.0 以上才安全。
查插件源:如果插件挂在 GitHub 上天然免疫。但如果是 Bitbucket 或公司自建 Git,就得当心了。
管好自动更新:别一关了之,重要机器定期过一眼插件清单。
你的 AI 手里攥着 API Key 和服务器凭证。插件被换,等于把钥匙打包送人。
原文你给 Claude Code 装的插件,可能正在被“偷梁换柱”
美国,10小时前,