Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

theregister+1theregistertheregisterნულოვანი დაწკაპუნების დისტანციური კოდის შესრულების დაუცველობა, რომელიც გავლენას ახდენს ყველა ძირითად AI კოდირების აგენტზე, ხუთშაბათს გამოავლინეს Air-ის მკვლევარებმა, უსაფრთხოების სტარტაპმა, რომელიც ორიენტირებულია საწარმოო AI სისტემების დაცვაზე. ხარვეზი, სახელწოდებით Plugin4Shell, გვერდს უვლის SHA-pinning მექანიზმს, რომელსაც აგენტები იყენებენ დანამატების ვერიფიცირებულ კოდთან დასაკავშირებლად, რაც თავდამსხმელებს პოტენციურად აძლევს სრულ წვდომას დეველოპერის მანქანებზე და კომპრომეტირებული აგენტის მიერ მიღწევად ყველა აქტივზე.theregister+1
დაუცველობა მიზნად ისახავს სანდო ბაზრებს, რომლებიც მასპინძლობენ დანამატებს Anthropic-ის Claude Code-ისთვის, OpenAI-ის Codex-ისთვის, Google-ის Alphabet Inc. Gemini CLI-ისთვის და Microsoft-ის Copilot-ისთვის. ნაცვლად იმისა, რომ პირდაპირ დაესხას თავს AI მოდელს, Plugin4Shell იყენებს ხარვეზს იმაში, თუ როგორ ამოწმებენ აგენტები დანამატების მთლიანობას. აგენტი ამოწმებს ზუსტ ქომითს, რომელიც ბაზარმა დააფიქსირა, მაგრამ არასოდეს ადასტურებს, რომ ის რეალურად მოხვდა სწორ კოდზე, რაც თავდამსხმელს, რომელიც აკონტროლებს დანამატის რეპოზიტორს, საშუალებას აძლევს ჩაანაცვლოს ის მავნე კოდით, მაშინ როცა ფიქსაცია ხელუხლებელი ჩანს.air+1
იმის გამო, რომ აგენტები ნაგულისხმევად ავტომატურად ანახლებენ დაინსტალირებულ დანამატებს, თავდასხმა არ საჭიროებს მომხმარებლის ჩარევას. "შედეგი არის ნულოვანი დაწკაპუნების დისტანციური კოდის შესრულება", წერენ Air-ის მკვლევარები ორ ნევო, დორ გრანატი და ნივ ჰოფმანი თავიანთ ანგარიშში. მკვლევარებმა აღწერეს თავდასხმის ორი გზა: კეთილთვისებიანი დანამატის წარდგენა, რომელიც გადის ბაზრის შემოწმებას, სანამ მას მავნე კოდით ჩაანაცვლებენ, ან ლეგიტიმური ავტორის რეპოზიტორის გატაცება, რათა მავნე ვერსია მიეწოდოს ყველა აგენტს, რომელსაც დაინსტალირებული აქვს ეს დანამატი.theregister+1
Air-მა ივნისში შეატყობინა დაუცველობის შესახებ ოთხივე გამყიდველს. Anthropic-მა და OpenAI-მ ეს გამოასწორეს შესაბამისად Claude Code 2.1.179-სა და Codex 0.146.0-ში. Google-მა, რომელმაც Gemini CLI მოძველებულად გამოაცხადა, განუცხადა Air-ს, რომ არ გამოსცემს შესწორებას და მომხმარებლებს მიმართავს თავისი ახალი Antigravity აგენტური განვითარების გარემოსკენ.theregister
Microsoft-ს Copilot არ გაუპატჩია. GitHub-ის სპიკერმა The Register-ს განუცხადა, რომ GitHub-ის არსებული კონტროლი, რომელიც მომხმარებლებს ბლოკავს ქომით SHA-ების მსგავსი ტოტების ან ტეგების სახელების შექმნაში, ხელს უშლის ექსპლუატაციას მის პლატფორმაზე. Air-ის მკვლევარები არ დაეთანხმნენ ამას და აღნიშნეს, რომ ბაზრები ასევე შეიძლება განთავსდეს ისეთ პლატფორმებზე, როგორიცაა Bitbucket Atlassian Corporation , სადაც მსგავსი შემარბილებელი ზომები არ არსებობს, რაც Copilot-ს დაუცველს ტოვებს.theregister
ეს გამჟღავნება ემატება AI კოდირების ინსტრუმენტების გარშემო არსებულ უსაფრთხოების პრობლემების მზარდ სერიას. Microsoft-ის მონაცემებით, Fortune 500-ის კომპანიების თითქმის 90 პროცენტი იყენებს Copilot-ს. ადრეულმა კვლევამ, რომელიც აგვისტოში Black Hat 2026-ზე იყო წარმოდგენილი, ცალკე აჩვენა, რომ Anthropic-ის, Google-ისა და OpenAI-ის AI კოდირების აგენტები დაუცველი იყვნენ პრომპტ-ინექციის თავდასხმების მიმართ, რაც იძლევა სერთიფიკატების ქურდობისა და მიწოდების ჯაჭვის კომპრომეტირების საშუალებას.esecurityplanet+1
"შესწორება უნდა განხორციელდეს აგენტში და განახლება არის ერთადერთი სრული შემარბილებელი ზომა, სადაც ის არსებობს", წერენ Air-ის მკვლევარები.theregister