Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

theregister+1theregistertheregisterԶրոյական սեղմումով (zero-click) հեռակա կոդի կատարման խոցելիությունը, որն ազդում է AI կոդավորման բոլոր հիմնական գործակալների վրա, հինգշաբթի օրը բացահայտվել է Air-ի՝ անվտանգության ոլորտի ստարտափի հետազոտողների կողմից, որը մասնագիտացած է ձեռնարկատիրական AI համակարգերի պաշտպանության մեջ: Plugin4Shell անվանումը ստացած այս խոցելիությունը շրջանցում է SHA-pinning մեխանիզմը, որն օգտագործվում է հավելվածները ստուգված կոդին կապելու համար, ինչը հարձակվողներին պոտենցիալ հնարավորություն է տալիս լիարժեք մուտք ստանալ ծրագրավորողների համակարգիչներ և վտանգված գործակալի միջոցով հասանելի բոլոր ակտիվներ:theregister+1
Խոցելիությունը թիրախավորում է վստահելի շուկաները, որոնք հյուրընկալում են հավելվածներ Anthropic-ի Claude Code-ի, OpenAI-ի Codex-ի, Google-ի Alphabet Inc. Gemini CLI-ի և Microsoft-ի Copilot-ի համար: Փոխանակ անմիջականորեն հարձակվելու AI մոդելի վրա՝ Plugin4Shell-ը օգտագործում է հավելվածների ամբողջականությունը ստուգելու գործընթացում առկա բացը: Գործակալը ստուգում է շուկայի կողմից ամրագրված կոնկրետ commit-ը, բայց երբեք չի հաստատում, որ այն իրականում հասել է ճիշտ կոդին, ինչը հարձակվողին, որը վերահսկում է հավելվածի պահոցը (repository), թույլ է տալիս փոխարինել այն վնասակար կոդով, մինչդեռ ամրագրումը թվացյալ անխախտ է մնում:air+1
Քանի որ գործակալները լռելյայն ավտոմատ թարմացնում են տեղադրված հավելվածները, հարձակումը չի պահանջում օգտատիրոջ որևէ գործողություն: «Արդյունքը զրոյական սեղմումով հեռակա կոդի կատարումն է», գրել են Air-ի հետազոտողներ Օր Նևոն, Դոր Գրանատը և Նիվ Հոֆմանը իրենց զեկույցում: Հետազոտողները նկարագրել են հարձակման երկու ուղի. շուկայական ստուգումն անցնող անվնաս հավելվածի ներկայացում՝ նախքան այն վնասակար կոդով փոխարինելը, կամ օրինական հեղինակի պահոցը գրավելը՝ վնասակար տարբերակը բոլոր այն գործակալներին ուղարկելու համար, որոնք տեղադրել են այդ հավելվածը:theregister+1
Air-ը հունիսին հայտնել էր խոցելիության մասին բոլոր չորս վաճառողներին: Anthropic-ը և OpenAI-ը շտկել են այն համապատասխանաբար Claude Code 2.1.179 և Codex 0.146.0 տարբերակներում: Google-ը, հնացած համարելով Gemini CLI-ն, հայտնել է Air-ին, որ չի թողարկի շտկում և օգտատերերին ուղղորդում է դեպի իր նոր Antigravity գործակալային զարգացման միջավայր:theregister
Microsoft-ը չի շտկել Copilot-ը: GitHub-ի խոսնակը The Register-ին հայտնել է, որ GitHub-ի առկա վերահսկողությունը, որը թույլ չի տալիս օգտատերերին ստեղծել commit SHA-ների նման մասնաճյուղերի կամ պիտակների անուններ, կանխում է շահագործումը իր հարթակում: Air-ի հետազոտողները չեն համաձայնել՝ նշելով, որ շուկաները կարող են հյուրընկալվել նաև այնպիսի հարթակներում, ինչպիսին է Bitbucket Atlassian Corporation -ը, որտեղ նման պաշտպանական միջոցներ չկան, ինչը Copilot-ը թողնում է խոցելի:theregister
Այս բացահայտումը ավելանում է AI կոդավորման գործիքների շուրջ անվտանգության մտահոգությունների աճող շարքին: Microsoft-ի տվյալներով՝ Fortune 500 ընկերությունների գրեթե 90 տոկոսն օգտագործում է Copilot-ը: Ավելի վաղ՝ օգոստոսին Black Hat 2026-ի ժամանակ ներկայացված հետազոտությունը առանձին ցույց էր տվել, որ Anthropic-ի, Google-ի և OpenAI-ի AI կոդավորման գործակալները խոցելի են prompt injection հարձակումների նկատմամբ, որոնք թույլ են տալիս հավատարմագրերի գողություն և մատակարարման շղթայի վտանգում:esecurityplanet+1
«Շտկումը պետք է իրականացվի գործակալի մեջ, և թարմացումը միակ լիարժեք պաշտպանական միջոցն է, որտեղ այն գոյություն ունի», գրել են Air-ի հետազոտողները:theregister