Air Security, en çok kullanılan dört yapay zeka kodlama aracını etkileyen kritik bir tedarik zinciri zayıflığı olan Plugin4Shell'i açıkladı: Anthropic'in Claude Code'u, OpenAI'ın Codex'i, GitHub Copilot ve Google'ın Gemini CLI'ı.

Zayıflık, yapay zeka kodlama araçlarının eklentileri nasıl kurduğuna ve yönettiğine ilişkin temel bir güven varsayımını istismar ediyor. Bu araçlar genellikle eklenti bütünlüğünü SHA tabanlı commit sabitleme ile doğrular — bu mekanizma, aracın çalıştırdığı kodun geliştiricilerin onayladığı tam commit hash'ine eş olmasını sağlamak için tasarlanmıştır. Plugin4Shell, bu güven zincirinin depo sahipleri tarafından kırılabildiğini gösteriyor; bunlar, meşru bir commit ile aynı 40 karakterlik SHA hash ön ekine sahip bir dal oluşturarak kötü amaçlı kodu etkili bir şekilde değiştirebilir ve bütünlük kontrollerinden geçebilir.

Saldırı zero-click'tir, yani çalıştırması için kullanıcı etkileşimi gerektirmez. Bir geliştirici yapay zeka kodlama aracında bir eklenti kurduğunda veya güncellediğinde, ele geçirilmiş depo sessizce beklenen eklenti yerine kötü amaçlı kod teslim eder. Zayıflık depo sahipliği düzeyinde olduğu için saldırı, geliştiricilerin tedarik zinciri ihlallerini önlemek için güvendiği kilitleme mekanizmalarını atlayabilir.