Detalle de la noticia

Vulnerabilidad

Plugin4Shell permite a los propietarios de repositorios intercambiar código de complementos fijados entre cuatro agentes de programación basados en IA

Fuente: The Hacker News Publicado: 18/09/2026 · 11:01 UTC
Compartir:
Vulnerabilidad Plugin4Shell permite a los propietarios de repositorios intercambiar código de complementos fijados entre cuatro agentes de programación basados en IA
Imagen: The Hacker News

Una vul­ne­ra­bi­li­dad en cua­tro agen­tes de pro­gra­ma­ción ba­sa­dos en IA muy uti­li­za­dos per­mi­te a quien con­tro­le el re­po­si­to­rio de có­di­go de un com­ple­men­to sus­ti­tuir el com­ple­men­to que ins­ta­la un agen­te por uno ma­li­cio­so, in­clu­so cuan­do el agen­te haya blo­quea­do ese com­ple­men­to en una ver­sión es­pe­cí­fi­ca re­vi­sa­da, según in­for­mó este jue­ves la em­pre­sa de se­gu­ri­dad Air Se­cu­rity. La em­pre­sa se­ña­ló que Anth­ro­pic ha co­rre­gi­do la vul­ne­ra­bi­li­dad en Clau­de Code 2.1.179 y Ope­nAI en Codex 0.146.0, y que GitHub Co­pi­lot tiene…