მკვლევრების თქმით, ნულოვანი დაწკაპუნების ხარვეზი ყველა ძირითად კოდის აგენტს ეხება.
AI coding agents' 0-click RCE flaw could hand attackers keys to the kingdom
წყარო: The Register. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: The Register.
ნულოვანი დაწკაპუნების ხარვეზი ყველა ძირითად ხელოვნური ინტელექტის კოდის აგენტს ეხება. მათ შორისაა Anthropic-ის Claude Code, OpenAI-ის Codex, Google-ის Gemini CLI, Microsoft-ის Copilot და მის საკუთრებაში არსებული GitHub Copilot. მკვლევრების თქმით, ხარვეზი კოდის დისტანციურად შესრულებას უშვებს. თავდამსხმელებმა შეიძლება სრული წვდომა მიიღონ ყველა რესურსსა და მონაცემზე, რომლებზეც აგენტს ხელი მიუწვდება.
უსაფრთხოების სტარტაპ Air-ის (Air) საფრთხეების მკვლევრებმა ექსპლოიტს „Plugin4Shell“ უწოდეს. კომპანია საწარმოების ხელოვნური ინტელექტის აგენტების დაცვაზე მუშაობს. მისი სპეციალისტების შეფასებით, ეს „ხელოვნური ინტელექტის მიწოდების ჯაჭვზე პირველი ასეთი შეტევაა“.
Plugin4Shell მოდელს ან აგენტს პირდაპირ არ უტევს. ის იმ სანდო სავაჭრო პლატფორმებს უტევს, რომლებიც ძირითადი კოდის აგენტების გაფართოებებს მასპინძლობენ. მკვლევრების თქმით, ასეთმა შეტევებმა შეიძლება მილიონობით მომხმარებელსა და მოწყობილობამდე მიაღწიოს.
Microsoft-ის მონაცემებით, Fortune 500-ის კომპანიების თითქმის 90% Copilot-ს იყენებს. ამასთან, Microsoft ერთ-ერთია იმ ორი მომწოდებლიდან, რომლებმაც ხარვეზის შესწორება არ გამოუშვეს.
Air-ის მკვლევრებმა ორ ნევომ, დორ გრანატმა და ნივ ჰოფმანმა ხუთშაბათის ანგარიშში განაცხადეს: „შესწორება თავად აგენტისთვის უნდა გამოვიდეს. სადაც ის ხელმისაწვდომია, განახლება ერთადერთი სრული დამცავი ზომაა“.
Air-ის გუნდმა უსაფრთხოების პრობლემა ოთხივე მომწოდებელს ივნისში შეატყობინა. Anthropic-მა და OpenAI-მ ის, შესაბამისად, Claude Code 2.1.179-სა და Codex 0.146.0-ში გამოასწორეს.
Google-მა Gemini CLI ხმარებიდან ამოიღო და Air-ს აცნობა, რომ შესწორებას არ გამოუშვებს. შესაბამისად, ყველა დაინსტალირებული ასლი დაუცველი რჩება. Google მომხმარებლებს თავის უფრო ახალ აგენტურ პროგრამირების გარემო Antigravity-ზე გადასვლას ურჩევს. ეს გარემო შეტევისგან დაცულია.
Microsoft-ს Copilot-ში ხარვეზი არ გამოუსწორებია. თუმცა, GitHub-ის (GitHub) წარმომადგენელმა The Register-ს (The Register) განუცხადა, რომ Plugin4Shell-ის შეტევები GitHub-ზე არ მოქმედებს.
წარმომადგენელმა განაცხადა: „SHA-ების ბოროტად გამოყენების თავიდან ასაცილებლად, GitHub მომხმარებლებს არ აძლევს ისეთი განშტოებების ან ტეგების სახელების შექმნის უფლებას, რომლებიც კომიტის SHA-ებს ჰგავს. ეს დამცავი ზომა უზრუნველყოფს, რომ აღნიშნული ხარვეზის GitHub-ზე გამოყენება შეუძლებელია“.
Air-ის მკვლევრების თქმით, GitHub-ის დამცავი ზომა Plugin4Shell-ის შეტევების აღსაკვეთად საკმარისი არ არის. გუნდმა The Register-ს განუმარტა, რომ სავაჭრო პლატფორმების განთავსება სხვა სისტემებშიც, მაგალითად, Bitbucket-შია შესაძლებელი.

London property manager breach may have exposed bank details and lockbox codes
მკვლევრებმა დასძინეს: „Microsoft Copilot-იც კვლავ დაუცველია, რადგან ის ასეთი პლატფორმების სავაჭრო სივრცეებსაც უჭერს მხარს. ეს მას ხარვეზის წინაშე დაუცველს ტოვებს. Air-მა ამის შესახებ Microsoft-საც ივნისში შეატყობინა. სამწუხაროდ, კომპანიის მიერ მიღებული შეტყობინებების დიდი რაოდენობის გამო, მისგან პასუხი ვერ მივიღეთ“.
Microsoft-მა The Register-ის კომენტარის მოთხოვნას დაუყოვნებლივ არ უპასუხა.
უსაფრთხოების ხარვეზი აგენტების მიერ სავაჭრო პლატფორმების SHA-ზე მიბმის მექანიზმის აღსრულების წესშია. ეს მექანიზმი აგენტის გაფართოებებსა და შესაძლებლობებს კონკრეტულ, უცვლელ კომიტის ჰეშზე აბამს. ამგვარად, ისინი ვერსიის ტეგის ან განშტოების სახელის მსგავს ცვალებად მითითებას არ ეყრდნობიან.
მექანიზმის მიზანი მიწოდების ჯაჭვზე შეტევების თავიდან აცილებაა. თუ საჯარო შესაძლებლობების საცავი გატეხეს, ხელოვნური ინტელექტის აგენტი იმავე, შემოწმებული კოდის ჰეშის შესრულებას გააგრძელებს, რომელზეც ის მიაბეს. ის ახალ, მავნე კოდს ავტომატურად არ ჩამოტვირთავს.
მკვლევრები ხარვეზს „გაფართოების SHA-ზე მიბმის გვერდის ავლას“ უწოდებენ.
ნევომ, გრანატმა და ჰოფმანმა დაწერეს: „აგენტი ზუსტად იმ კომიტს ჩამოტვირთავს, რომელზეც სავაჭრო პლატფორმამ მიუთითა, თუმცა არასდროს ამოწმებს, ნამდვილად მიიღო თუ არა ის. ამიტომ თავდამსხმელს, რომელიც გაფართოების საცავს აკონტროლებს, შეუძლია ჩამოტვირთვის მოთხოვნა მავნე კოდზე მიმართოს, მიუხედავად იმისა, რომ მითითება შესრულებულად გამოიყურება. შედეგი ნულოვანი დაწკაპუნებით კოდის დისტანციური შესრულებაა“.
გაფართოებების ავტომატური განახლების ფუნქცია შეტევას ნულოვანი დაწკაპუნებით შესაძლებელს ხდის. თუ ზედა დონის საცავში მითითებული კომიტი ჩანაცვლდა, აგენტის გაფართოებაც მავნე ვერსიით იცვლება. Claude და Codex დაინსტალირებულ გაფართოებებს ნაგულისხმევად ავტომატურად აახლებენ.
მკვლევრების თქმით, თავდამსხმელს ამ ხარვეზის გამოყენება ორი გზით შეუძლია. პირველ შემთხვევაში, თავდამსხმელი სანდო სავაჭრო პლატფორმაზე უსაფრთხო გაფართოებას წარადგენს. გაფართოება შემოწმებას გადის, შემდეგ კი თავდამსხმელი მის უსაფრთხო შიგთავსს მავნე კოდით ცვლის.
მეორე შეტევა კანონიერი ავტორის საცავის ხელში ჩაგდებას გულისხმობს. შემდეგ თავდამსხმელი მავნე ვერსიას ყველა იმ აგენტს აწვდის, რომელზეც გაფართოება დაინსტალირებულია. ამგვარად, ის SHA-ზე მიბმის დამცავ მექანიზმს გვერდს უვლის, რომელიც სწორედ ასეთი შეტევის შესაჩერებლად არსებობს. გუნდმა მსგავსი ხელში ჩაგდება ადრინდელ საცდელ შეტევებში, SkillJacking-სა და RepoJacking-ში, აჩვენა.
მკვლევრებმა დაწერეს: „ამ ყველაფრით მთელი ჯაჭვი თავიდან ბოლომდე დადასტურდა: რესურსების ხელში ჩაგდება ფართო მასშტაბით ხდება, ხოლო Plugin4Shell მათ შესაკავებლად შექმნილ მექანიზმს ამარცხებს“.
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 18 სექტემბერი, 2026

Cisco drops another exploited zero-day, this time a perfect 10

Nvidia goes green to keep grid capacity from zapping its revenues

Nvidia’s case for taming AI agents

Customer Data Permanently Lost in Iran Strikes on Amazon Data Centers

Claude Code relaunches Projects to manage multiple AI agents in the cloud
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.