配信日: 2026-09-20 AIツール重要度: ★★★★★ 読了目安: 約2分

AI開発ツールにゼロクリック脆弱性、Git偽装で侵入

REPORTED BY BNF AI NEWS EDITORIAL DESKSPECIAL DISPATCH
AI開発ツールにゼロクリック脆弱性、Git偽装で侵入

この記事の要点(3行ダイジェスト)

  • Claude CodeやCodex、Copilot等に影響するゼロクリックRCE脆弱性「Plugin4Shell」が発覚。
  • Gitの仕様でコミットSHAよりブランチ名が優先される挙動を悪用し、正規検証をすり抜けて実行。
  • プラグイン自動更新により無操作で端末が侵害される恐れがあり、開発各社が緊急パッチを配信。

サイバーセキュリティ研究機関AIR Securityは、、Gemini CLIなど主要な自律コーディングAIツールに共通して存在する深刻なゼロクリックRCE(リモートコード実行)脆弱性「Plugin4Shell」を公表しました。

本脆弱性は、Gitがコミットハッシュ(SHA)よりもブランチ名を優先して名前解決する挙動を悪用したものです。

攻撃者がプラグイン配信リポジトリ上に特定のコミットハッシュと同名の悪意あるブランチを登録しておくことで、ツール側の完全性検証をすり抜け、任意のシェルコマンドを実行させることが可能になります。

特にプラグインや拡張機能の自動更新が有効になっている環境では、開発者が一切のクリックや手動操作を行わなくても(ゼロクリックで)、バックグラウンドで開発端末やCI/CD環境が侵害されるリスクがありました。

Anthropic(Claude Code v2.1.179)やCodex v0.146.0)をはじめとする各開発チームはすでに対策パッチを緊急配信しており、全エンジニアに対して直ちに最新バージョンへの更新を強く呼びかけています(一次ソース:AIR Security公式リサーチ / The Hacker News報道)。

DAILY AI NEWSLETTER — 朝刊ダイジェスト

毎朝8時、業界の最重要AIニュースを5分でキャッチアップ。

主要モデルの最新発表、現場で即使える実務プロンプト、法規制の動向を専門編集局が毎朝要約してお届けします。

✓ 完全無料✓ 毎朝8:00配信✓ いつでもワンクリック解除✓ スパムゼロ