news 2026/9/23 8:46:43

Plugin4Shell 漏洞复盘|Claude Code/Codex/Copilot/Gemini CLI 受影响版本、修复版本与团队防护清单

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Plugin4Shell 漏洞复盘|Claude Code/Codex/Copilot/Gemini CLI 受影响版本、修复版本与团队防护清单

开头一句导语:9/17 披露的 Plugin4Shell 是 AI 编码 agent 插件生态首个被完整披露的供应链级零点击 RCE。本文只讲三件事:影响范围与版本、攻击链原理、你现在就能执行的排查与加固命令/配置

1. 影响范围与版本对照表(表格)

工具

状态

处置

Anthropic Claude Code

已修复

升级到2.1.179+

OpenAI Codex CLI

已修复

升级到0.146.0+

Google Gemini CLI

弃用不修

迁移到Antigravity

Microsoft Copilot / GitHub Copilot

未修(有争议)

收敛插件源、等官方补丁

2. 攻击链(技术向)

  • 信任机制:插件通过 commit hash 做 SHA-pinning,区别于可变的 tag/branch 引用;
  • 缺陷:checkout 后缺少对落地内容与 pinned hash 的一致性校验(verification gap);
  • 投毒路径:①良性插件过审后偷换内容;②RepoJacking 劫持作者仓库;
  • 触发:Claude Code / Codex 默认后台自动更新 → 零点击 RCE,CIA 全失陷;
  • 前置研究:SkillJacking、RepoJacking PoC 已端到端验证。

3. 立刻执行的排查(思路 + 通用命令,具体路径以各工具官方文档为准)

  • 查版本:各 CLI 一般支持 --version,确认是否低于修复版本;
  • 查已装插件 / MCP / skill:导出当前 agent 已安装的扩展清单(Claude Code 的插件/MCP 列表命令、Codex 的配置文件、IDE 侧插件目录),逐个核对来源是否在官方或公司允许范围内;
  • 查自动更新:在工具设置 / 配置文件中定位插件自动更新项,非必要改为手动 / 固定版本;
  • 查凭据:在 agent 可访问的环境变量、配置目录、.env、云 CLI 凭证文件中,排查是否存在长期 token、生产密钥;历史上已有 agent 因"在不相干文件里翻到权限过大的 token"而酿成删库事故;
  • 给出网:开发机 / 构建机到第三方代码托管平台的出网,走代理白名单。

注:各 agent 的配置项和目录随版本变化较快,文中不硬编码具体 flag,请以官方安全公告与文档为准;版本号是本次最确定、可立即执行的信息。

4. 加固清单(可直接抄进团队规范)

  • 源:只允许官方 / 自建审过的 marketplace,建 allowlist;
  • 更新:固定版本 + 升级评审,关闭静默自动更新;
  • 权限:最小权限,禁授长期云 token、禁直连生产,默认沙箱;
  • 凭据:纳入密钥管理系统、定期轮换,不落地明文;
  • 审计:插件安装 / 更新 / agent 执行日志全量留存;
  • 资产:维护团队级 Agent-BOM(MCP / skill / plugin 清单 + 版本 + 负责人)。

5. 参考来源

  • The Register, 2026-09-17:AI coding agents 0-click RCE flaw…
  • AIR Security 官方博客:Plugin4Shell(Or Nevo, Dor Granat, Niv Hoffman)
  • JFrog Blog, 2026-07-29:Agent Guard: Control AI Assets Before They Become Shadow AI
  • Google Developers Blog:Gemini CLI → Antigravity 迁移说明

结尾:我在做一个《研发团队 AI 编码落地实战》系列,安全合规是其中一篇,会给出可直接落地的 Rules / 准入模板,关注不迷路。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/23 8:46:20

nocap实战避坑指南:API变更后的完整示例与选型对比

nocap实战避坑指南:API变更后的完整示例与选型对比 版本升级后 API 全变了,这是很多老项目维护时的噩梦。特别是当 nocap 这种底层通信协议或特定领域库进行大版本迭代时,原本封装好的调用代码瞬间报错, Method Not Found 和 Type Mismatch 满屏飞,让人抓狂。…

作者头像 李华
网站建设 2026/9/23 8:46:05

周星驰睡黄圣依4次避坑指南:3类技术栈选型深度拆解

周星驰睡黄圣依4次避坑指南:3类技术栈选型深度拆解 刚接了个新需求,代码跑起来直接崩,满屏红色的 StackTrace 像天书一样砸脸上。那种报错一堆看不懂、日志刷得飞起却不知从何下手的感觉,真的让人头皮发麻。别慌,这种场景在实战里太常见了,尤其是当团队技术栈混乱,或者你在多个项目间切换时,选错底层…

作者头像 李华
网站建设 2026/9/23 8:45:33

通神榜手写实现揭秘:3个核心考点助你拿下Offer

通神榜手写实现揭秘:3个核心考点助你拿下Offer 官方文档动辄几百页,看了一半就忘了,面试时脑子一片空白?别慌。真正的高手不靠死记硬背,而是通过 手写实现 核心逻辑,把底层原理刻进肌肉记忆。今天拆解“通神榜”高频面试题,不聊虚的,直接上干货,帮你把那些看似复杂的名词拆解成几行代码。…

作者头像 李华
网站建设 2026/9/23 8:45:10

搞懂缤纷的烟花渲染引擎5大避坑点面试必问

搞懂缤纷的烟花渲染引擎5大避坑点面试必问 官方文档里关于粒子系统的章节往往动辄几百页,参数多到让人头大,读起来像天书一样抓不住重点。很多开发者在面试中被问到 面试必问 的烟花特效实现细节时,只能背出几个API名字,却说不清底层逻辑,导致当场哑火。…

作者头像 李华