2026년 9월 21일 (월)
IT·테크
AI 코딩 에이전트, 'Plugin4Shell' 취약점 공개 (제로클릭 RCE)
보안 업체 AIR Security가 4개 주요 AI 코딩 에이전트(Claude Code, OpenAI Codex, GitHub Copilot, Gemini CLI)에서 제로클릭 원격코드실행(RCE) 취약점인 Plugin4Shell을 공개했다. 이 취약점은 에이전트가 특정 pinned SHA에 고정한 플러그인 코드를 설치 시점에 공격자가 통제하는 코드로 대체할 수 있게 한다. 현재 Claude Code 2.1.179와 Codex 0.146.0은 패치되었으나, Copilot은 수정이 없고 Gemini CLI는 사용 중단(deprecated)되어 Antigravity로 마이그레이션이 권장된다.
Original
Plugin4Shell: Zero-Click RCE in AI Coding Agents
보안 업체 AIR Security가 4개 주요 AI 코딩 에이전트(Claude Code, OpenAI Codex, GitHub Copilot, Gemini CLI)에서 제로클릭 원격코드실행(RCE) 취약점 Plugin4Shell을 공개했다. 이 취약점은 에이전트가 특정 pinned SHA에 고정한 플러그인 코드를 설치 시점에 공격자가 통제하는 repo의 코드로 대체할 수 있게 한다. Claude Code 2.1.179와 Codex 0.146.0은 패치 완료, Copilot은 수정 없음, Gemini CLI는 deprecated되어 패치 계획이 없으며 Antigravity로 마이그레이션이 권장된다. CVE는 할당되지 않았으며 야생 exploitation은 확인되지 않았다.