<- Back to homepage

Sicherheitslücke bei Coding-Agenten: Plugin4Shell entdeckt

Source: Heise - Published: 21 Sep 2026 15:05

Die Coding-Agenten Claude Code, OpenAI Codex, GitHub Copilot und Gemini CLI sind von der Plugin4Shell-Sicherheitslücke betroffen, die es Angreifern ermöglicht, Schadcode über manipulierte Marketplace-Plug-ins einzuschleusen. Während Anthropic und OpenAI bereits Patches bereitgestellt haben, bleibt GitHub Copilot ohne Fix und Gemini CLI für Verbraucher ist weiterhin verwundbar.

Die Sicherheitslücke wurde von AIR Security entdeckt, die betroffenen Unternehmen jedoch erst kürzlich informiert wurden. Angreifer können die Schwachstelle ausnutzen, indem sie bösartigen Code in legitime Repositories einfügen, was die Notwendigkeit für Anbieter erhöht, ihre Sicherheitsmaßnahmen zu überprüfen und zu verbessern.

Briefed by Gibik from the original source.