🤖 Вразливість Plugin4Shell підміняє плагіни у чотирьох штучних інтелектах для розробки
Дослідники з компанії Air Security розкрили деталі вразливості Plugin4Shell, яка зачіпає чотири популярні ШІ-асистенти для написання коду. Проблема виникає через те, що асистенти завантажують розширення з кодових репозиторіїв, але не перевіряють відповідність підсумкового коду фіксованому цифровому відбитку. Це дає змогу власнику репозиторію підмінити перевірений плагін на шкідливий.
Атака дозволяє зловмиснику приховано впровадити шкідливі модулі безпосередньо у середовище розробника, навіть якщо агент заблокував плагін на конкретній перевіреній версії. Внаслідок цього хакери можуть викрадати вихідний код проєктів або виконувати довільні команди на робочих станціях розробників. Дослідники сповістили авторів усіх уражених продуктів для підготовки оновлень.
