RecodeX 重构消息,安全公司AIR Security披露名为Plugin4Shell的零点击漏洞,攻击者可利用Claude Code、Codex、GitHub Copilot和Gemini CLI校验固定提交哈希的方式,静默替换为恶意代码。

AnthropicOpenAI已为各自代理发布补丁,微软尚未修复Copilot,谷歌则直接弃用Gemini CLI而非修补。