AI HubAI Hub

Plugin4Shell 취약점으로 AI 코딩 에이전트 플러그인 악성 교체 가능

THN·security·3일 전

핵심요약

• 네 개의 주요 AI 코딩 에이전트에서 플러그인 저장소 소유자가 검토된 버전에도 불구하고 악성 플러그인으로 교체할 수 있는 취약점 발견 • Air Security가 해당 취약점을 공개했으며, Anthropic과 OpenAI는 이미 일부 버전에서 패치를 완료 • GitHub Copilot은 이번 취약점에 영향을 받지 않음

💬 댓글 (0개)