Назад к дайджесту
Reddit

Plugin4Shell и NIST IR 8587: что на самом деле авторизует действия ИИ-агента?

Уязвимость Plugin4Shell позволяет выполнить вредоносный код в AI-агентах (Claude Code, Codex, GitHub Copilot, Gemini CLI) через подмену ветки в git, обходя проверку закреплённого коммита. Стандарт NIST IR 8587, выпущенный в те же дни, описывает защиту токенов, но не охватывает API-ключи и авторизацию действий AI-агентов, что оставляет пробел в безопасности.

score 40r/AI_Agents