サイバーセキュリティ研究機関AIR Securityは、Claude Code、OpenAI Codex、GitHub Copilot、Gemini CLIなど主要な自律コーディングAIツールに共通して存在する深刻なゼロクリックRCE(リモートコード実行)脆弱性「Plugin4Shell」を公表しました。
本脆弱性は、Gitがコミットハッシュ(SHA)よりもブランチ名を優先して名前解決する挙動を悪用したものです。
攻撃者がプラグイン配信リポジトリ上に特定のコミットハッシュと同名の悪意あるブランチを登録しておくことで、ツール側の完全性検証をすり抜け、任意のシェルコマンドを実行させることが可能になります。
特にプラグインや拡張機能の自動更新が有効になっている環境では、開発者が一切のクリックや手動操作を行わなくても(ゼロクリックで)、バックグラウンドで開発端末やCI/CD環境が侵害されるリスクがありました。
Anthropic(Claude Code v2.1.179)やOpenAI(Codex v0.146.0)をはじめとする各開発チームはすでに対策パッチを緊急配信しており、全エンジニアに対して直ちに最新バージョンへの更新を強く呼びかけています(一次ソース:AIR Security公式リサーチ / The Hacker News報道)。
