Назад к дайджесту
Reddit

Plugin4Shell и NIST IR 8587 с разницей в несколько дней: что на самом деле авторизует действие ИИ-агента?

Уязвимость Plugin4Shell позволяет выполнить произвольный код в AI-кодинг-агентах (Claude Code, Codex, GitHub Copilot, Gemini CLI) через подмену плагина, при этом агент не проверяет фактическое состояние рабочей директории после checkout. Параллельно NIST IR 8587 описывает защиту токенов, но авторизация действий ИИ-агентов остаётся за рамками его модели. Автор поднимает вопрос о том, что действительно авторизует действия агента в таких системах.

score 40r/artificial