İçeriğe geç
English

Güvenlik · Ajanlar · Anthropic

Plugin4Shell açığı dört yapay zeka kodlama ajanında bulundu

Yayın: Güncellendi: 3 kaynakEnglish

Bu haber yayımlandıktan sonra düzeltildi (9 Ekim 2026). Ayrıntılar

Görsel yapay zekayla üretildi.

AIR Security araştırmacıları Or Nevo, Dor Granat ve Niv Hoffman 17 Eylül’de Plugin4Shell adını verdikleri bir açığı yayınladı. Aynı açık dört kodlama ajanında birden var: Claude Code, OpenAI Codex, GitHub Copilot ve Gemini CLI.

Araştırmacılar bunu “AI ajan ekosisteminin ilk tedarik zinciri açığı” diye tanımlıyor.

Eklenti marketleri güvenlik için her eklentiyi belirli bir Git commit hash’ine sabitliyor. Ajanlar o hash’i isteyip indiriyor ama gelen kodun gerçekten o commit olduğunu doğrulamıyor.

Saldırgan, 40 karakterlik hash ile aynı isimde bir dal açıp varsayılan yapıyor. Git dalı tercih ediyor ve zararlı kod “başarıyla kuruldu” mesajıyla yükleniyor.

Açığı zero-click yapan şey otomatik güncelleme. Claude Code ve Codex kurulu eklentileri arka planda kendileri güncelliyor; kullanıcının hiçbir şey yapması gerekmiyor.

AIR’ın uyarısı şu: “Doğru şeyi yapmak seni korumuyor.” Açıktan etkilenmek için güvenilen bir marketten incelenmiş ve sabitlenmiş bir eklenti kurmuş olmak yetiyor.

Dört ajanın dördü aynı durumda değil. Anthropic ve OpenAI yamayı çıkardı. GitHub Copilot için yama yok; GitHub kendi platformunda hash benzeri dal adlarına izin vermiyor ama Copilot GitHub dışındaki sunuculardan da eklenti kurabiliyor; Bitbucket ve şirketlerin kendi Git sunucularında bu koruma yok.

Google, Gemini CLI’ı emekliye ayırdı ve yama çıkarmayacak; kullanıcıları Antigravity’ye yönlendiriyor.

AIR açığı mayısta buldu, haziranda dört şirkete bildirdi, 17 Eylül’de yayınladı. Vahşi doğada istismar edildiğine dair kanıt yok, CVE numarası da yok.

Şüpheci okuma: The Hacker News’e göre arka plan otomatik güncellemesi yalnızca ajanların GitHub’daki yerleşik marketlerinde varsayılan ve GitHub hash benzeri dal adlarına izin vermiyor. Yani sıfır tıklamalı senaryo üçüncü taraf marketlerde geçerli.

Kaynaklar

  1. AIR Security, “Plugin4Shell - Zero Click RCE Vulnerability found in top 4 most popular coding agents, millions of agents affected”, (air.security)
  2. The Hacker News, “Plugin4Shell Lets Repository Owners Swap Pinned Plugin Code Across Four AI Coding Agents”, (thehackernews.com)
  3. Google Developers Blog, “An important update: Transitioning Gemini CLI to Antigravity CLI”, (developers.googleblog.com)

Düzeltmeler ve güncellemeler

  1. Instagram’da yayımlanan ilk metinde hash benzeri dal adlarına karşı korumanın GitLab ve Bitbucket’ta olmadığı yazıyordu. GitLab de bu dal adlarını engelliyor; AIR’a göre koruma Bitbucket’ta ve şirketlerin kendi Git sunucularında yok, metin düzeltildi.

Bu haber hakkında

Bu haber Instagram’da @jarrus.ai hesabında 20 Eylül 2026 tarihinde paylaşıldı.

Bu haberde bir hata mı var? [email protected] · Instagram

Bu haberin İngilizcesi: Plugin4Shell flaw found in four AI coding agents

Aynı konuda