Tech si GadgeturiAnaliza tehnica

Plugin4Shell: vulnerabilitatea critică „zero-click” care vizează principalii agenți AI de programare

Publicat
RRedactia ElectricBuzz
Plugin4Shell: vulnerabilitatea critică „zero-click” care vizează principalii agenți AI de programare
4 min de citit642 cuvinteRedactia ElectricBuzz

Pe scurt

Plugin4Shell, o vulnerabilitate recent descoperită, exploatează modul în care asistenții de programare bazați pe AI gestionează actualizările de pluginuri, oferind atacatorilor posibilitatea de a executa cod de la distanță.

Anatomia Plugin4Shell

O nouă amenințare sofisticată, denumită „Plugin4Shell”, a apărut și planează asupra ecosistemului în plină expansiune al agenților AI dedicați programării. Cercetătorii de la startup-ul de securitate Air au identificat o vulnerabilitate de tip „zero-click” de execuție a codului de la distanță (RCE), care afectează câteva dintre cele mai utilizate platforme din industrie, inclusiv Claude Code de la Anthropic, Codex de la OpenAI, Gemini CLI de la Google și suita Copilot de la Microsoft. Acest defect reprezintă o evoluție semnificativă în atacurile asupra lanțului de aprovizionare software, vizând specific mecanismul prin care acești agenți verifică și actualizează pluginurile terțe.

În esență, vulnerabilitatea rezidă într-o eroare de aplicare a verificării hash-urilor (SHA-pinning). Agenții AI sunt proiectați să preia pluginuri din marketplace-uri externe și să le „fixeze” la un hash de commit imuabil, pentru a garanta că respectivul cod rămâne auditat și sigur. Totuși, cercetătorii au descoperit că, deși agenții verifică conexiunea inițială, aceștia eșuează adesea în a confirma că acel cod asociat hash-ului a rămas intact. Practic, un atacator poate manipula depozitul pentru a se asigura că operațiunea de verificare accesează cod malițios, în timp ce agentul continuă să creadă că rulează versiunea securizată. Deoarece acești agenți sunt configurați să efectueze actualizări automate în mod implicit, se creează o cale de atac de tip „zero-click” pentru execuția neautorizată a codului, permițând atacatorilor să acceseze orice resursă sau date la care agentul AI are drepturi.

Reacția industriei

Procesul de dezvăluire a scos la iveală o abordare fragmentată în gestionarea riscurilor sistemice de către giganții tehnologici. Cercetătorii de la Air au contactat furnizorii afectați încă din iunie 2026, ceea ce a condus la niveluri variate de remediere. Anthropic și OpenAI au fost proactive, lansând patch-uri pentru Claude Code (versiunea 2.1.179) și, respectiv, Codex (versiunea 0.146.0).

În schimb, alți furnizori au adoptat o strategie diferită. Google, care a scos deja din uz Gemini CLI, a ales să nu emită un patch pentru unealta veche, încurajând în schimb utilizatorii să migreze către noul mediu de dezvoltare „Antigravity”, despre care compania susține că este imun la vectorul Plugin4Shell. Situația Microsoft este mai complexă. Deși un purtător de cuvânt al GitHub a menționat că platforma împiedică crearea numelor de ramuri sau etichete care mimează hash-urile de commit, cercetătorii susțin că acest lucru este insuficient pentru utilizatorii care preiau pluginuri din marketplace-uri terțe găzduite pe platforme precum Bitbucket. Microsoft Copilot, care suportă aceste integrări externe, rămâne vulnerabil, iar compania nu a furnizat încă o soluție publică pentru descoperirile cercetătorilor.

De ce contează

  • Riscul în lanțul de aprovizionare: Această vulnerabilitate mută atenția de la modelul AI în sine către pluginurile care îi extind funcționalitatea, demonstrând că securitatea unui agent AI este la fel de puternică precum cea mai slabă integrare a sa.
  • Vulnerabilitate Zero-Click: Deoarece agenții sunt programați să preia automat actualizări pentru pluginurile fixate, atacul nu necesită nicio interacțiune din partea utilizatorului, fiind deosebit de periculos pentru fluxurile de lucru de dezvoltare automatizate.
  • Modele de încredere: Defectul expune o breșă periculoasă în „teatrul de securitate” bazat pe SHA-pinning, unde sistemele par să verifice integritatea codului, dar eșuează în a efectua validarea profundă necesară pentru a detecta intervențiile malițioase.

Perspective și soluții

Apariția Plugin4Shell evidențiază un blocaj critic în postura de securitate a AI-ului pentru mediul enterprise. Deoarece aproape 90% din companiile din topul Fortune 500 integrează instrumente precum Microsoft Copilot în operațiunile zilnice, impactul unei astfel de vulnerabilități este masiv. Cercetătorii de la Air subliniază că, pentru utilizatorii platformelor afectate, actualizările imediate reprezintă singura cale sigură de protecție. Pentru companii, acest incident servește drept un avertisment clar: fluxurile de lucru „agentice” necesită un nou strat de supraveghere a securității, concentrat pe verificarea provenienței și integrității codului executat de extensiile terțe. Până la adoptarea unor standarde universale de securitate pentru agenți, responsabilitatea revine dezvoltatorilor și echipelor de securitate, care trebuie să auditeze riguros pluginurile autorizate în mediile lor de dezvoltare.

The 5 Best Over-Ear ANC Headphones of 2026, Tested & Ranked
Ghid Cumpărături Recomandat
92/100
Tech si Gadgeturi12 min de citit

The 5 Best Over-Ear ANC Headphones of 2026, Tested & Ranked

We locked five over-ear ANC picks for 2026 — Sony WH-1000XM6, Bose QuietComfort Ultra 2, Soundcore Space One, Sennheiser Momentum 5, and Apple AirPods Max 2 — then stress-tested them on lab metrics, long-term owner truth, and live street prices.

Articole similare

Articole asemanatoare, ordonate semantic dupa subiect si actualitate.

Campania malware WaterPlum: cum devin căutările de joburi capcane pentru extorcare
Tech si Gadgeturi

Campania malware WaterPlum: cum devin căutările de joburi capcane pentru extorcare

O schemă sofisticată de recrutare, legată de actori statali din Coreea de Nord, a compromis 30.000 de dispozitive și a sustras peste 10 milioane de dolari din portofele de criptomonede sub pretextul unor interviuri de angajare.

Când AI-ul atacă AI-ul: cercetătorii au folosit Claude pentru a compromite sistemele OpenAI
Tech si Gadgeturi

Când AI-ul atacă AI-ul: cercetătorii au folosit Claude pentru a compromite sistemele OpenAI

Un grup de cercetători în securitate a exploatat cu succes sistemele interne ale OpenAI folosind modelul Claude de la Anthropic, evidențiind riscurile tot mai mari ale atacurilor cibernetice ghidate de agenți autonomi.

California propune un „buton de panică” obligatoriu pentru modelele AI avansate
Tech si Gadgeturi

California propune un „buton de panică” obligatoriu pentru modelele AI avansate

Guvernatorul Gavin Newsom susține o inițiativă legislativă care ar obliga dezvoltatorii de AI să integreze funcții de oprire de urgență în cele mai puternice modele ale lor.

Marea incertitudine: de ce asigurătorii evită răspunderea pentru riscurile AI
Tech si Gadgeturi

Marea incertitudine: de ce asigurătorii evită răspunderea pentru riscurile AI

În timp ce companiile se grăbesc să adopte soluții de AI generativ, industria asigurărilor frânează, lăsând organizațiile să navigheze într-un peisaj riscant, marcat de posibile litigii și o lipsă acută de acoperire pentru răspunderile digitale.

Președintele Royal Society avertizează asupra restructurării politicii științifice în Marea Britanie
Tech si Gadgeturi

Președintele Royal Society avertizează asupra restructurării politicii științifice în Marea Britanie

Sir Paul Nurse a criticat public decizia de a integra politica științifică în cadrul Departamentului pentru Afaceri, avertizând că aceasta ar putea înăbuși cercetarea pe termen lung în favoarea câștigurilor comerciale imediate.

Armata britanică achiziționează 1.000 de drone de mici dimensiuni într-un program de modernizare de 16 milioane lire sterline
Tech si Gadgeturi

Armata britanică achiziționează 1.000 de drone de mici dimensiuni într-un program de modernizare de 16 milioane lire sterline

Ministerul Apărării din Regatul Unit dotează trupele din prima linie cu o nouă flotă de drone de supraveghere compacte pentru a îmbunătăți cunoașterea situației tactice și superioritatea în câmpul de luptă.

Provocarea Quantum Genesis Q: Poate SUA să construiască un computer cuantic cu toleranță la erori până în 2028?
Tech si Gadgeturi

Provocarea Quantum Genesis Q: Poate SUA să construiască un computer cuantic cu toleranță la erori până în 2028?

Departamentul Energiei a lansat o competiție ambițioasă pentru a accelera dezvoltarea primului computer cuantic din lume, tolerant la erori și relevant din punct de vedere științific, în doar trei ani.

Actualizarea de securitate Microsoft provoacă erori de „relație de încredere” pe PC-urile conectate la domeniu
Tech si Gadgeturi

Actualizarea de securitate Microsoft provoacă erori de „relație de încredere” pe PC-urile conectate la domeniu

Cea mai recentă actualizare de securitate Windows a generat probleme de autentificare pentru organizațiile care utilizează Machine Identity Isolation, obligând administratorii IT să aplice soluții manuale complexe.