Post by René O.
Coding-Agenten wie Claude Code, OpenAI Codex, GitHub Copilot und Gemini CLI sind durch manipulierte Plug-Ins anfällig für RCE-Angriffe. Die Lücke gibt es schon eine Weile und wurde für Claude Code (ab Version 2.1.179) und OpenAI Codex (ab Version 0.146.0) gefixt. Für GitHub Copilot scheint es noch keinen Patch zu geben. Für Gemini CLI wird es keinen Patch geben.
Empfehlungen:
- Coding-Agenten aktualisieren (wenn noch nicht geschehen)
- bereits installierte und verwendete Plugins prüfen
-
Auto-Update per Config deaktivieren
- GitHub Copilot (“autoUpdate”: false in settings.json)
- Claude Code (“env”: {“DISABLE_AUTOUPDATER”: “1”} in settings.json)
- OpenAI Codex ( [update] auto_update = false in config.toml)
- Gemini CLI deinstallieren
Weitere Details siehe air.security/blog-posts/… und heise.de/news/…
Liked by Stefan Wintermeyer