AI 코딩 에이전트, 'Plugin4Shell' 취약점 공개 (제로클릭 RCE)

Security Online 번역 · 원문 보기
보안 업체 AIR Security가 4개 주요 AI 코딩 에이전트(Claude Code, OpenAI Codex, GitHub Copilot, Gemini CLI)에서 제로클릭 원격코드실행(RCE) 취약점인 Plugin4Shell을 공개했다. 이 취약점은 에이전트가 특정 pinned SHA에 고정한 플러그인 코드를 설치 시점에 공격자가 통제하는 코드로 대체할 수 있게 한다. 현재 Claude Code 2.1.179와 Codex 0.146.0은 패치되었으나, Copilot은 수정이 없고 Gemini CLI는 사용 중단(deprecated)되어 Antigravity로 마이그레이션이 권장된다.
Original Plugin4Shell: Zero-Click RCE in AI Coding Agents 보안 업체 AIR Security가 4개 주요 AI 코딩 에이전트(Claude Code, OpenAI Codex, GitHub Copilot, Gemini CLI)에서 제로클릭 원격코드실행(RCE) 취약점 Plugin4Shell을 공개했다. 이 취약점은 에이전트가 특정 pinned SHA에 고정한 플러그인 코드를 설치 시점에 공격자가 통제하는 repo의 코드로 대체할 수 있게 한다. Claude Code 2.1.179와 Codex 0.146.0은 패치 완료, Copilot은 수정 없음, Gemini CLI는 deprecated되어 패치 계획이 없으며 Antigravity로 마이그레이션이 권장된다. CVE는 할당되지 않았으며 야생 exploitation은 확인되지 않았다.