Axtarış...

Dörd müxtəlif süni intellekt kodlaşdırma alətində aşkarlanan "Plugin4Shell" zəifliyi plaginlərin gizli şəkildə zərərli kodlarla əvəzlənməsinə imkan verir

Dörd müxtəlif süni intellekt kodlaşdırma alətində aşkarlanan "Plugin4Shell" zəifliyi plaginlərin gizli şəkildə zərərli kodlarla əvəzlənməsinə imkan verir

"Air Security" təhlükəsizlik şirkətinin yaydığı məlumata görə, geniş istifadə olunan dörd süni intellekt (AI) kodlaşdırma agentində aşkarlanmış yeni boşluq, plagin kod repozitoriyasını idarə edən şəxslərə istifadəçinin quraşdırdığı plagini zərərli versiya ilə əvəzləməyə imkan verir. Bu proses, hətta sistem tərəfindən həmin plaginin yoxlanılmış xüsusi bir versiyaya "kilidləndiyi" hallarda belə həyata keçirilə bilər.

Sözügedən süni intellekt agentləri əlavə funksionallıqları (plaginləri) onlayn marketpleyslərdən quraşdırırlar. Təhlükəsizliyi təmin etmək məqsədilə hər bir plagin kodun dəqiq versiyasını müəyyən edən və yoxlanılmış "commit hash" (uzun simvol sətri) vasitəsilə kilidlənir. Lakin "Air Security" mütəxəssisləri aşkar ediblər ki, agentlər bu versiyanı yükləsələr də, sonda icra etdikləri kodun həqiqətən həmin "hash" ilə uyğun olub-olmadığını yoxlamırlar.

"Bitbucket" və ya bəzi daxili "Git" serverləri kimi platformalar, "commit hash" ilə tamamilə eyni ada malik "branch" (budaq) yaratmağa icazə verir. Repozitoriya sahibi bu adın altında fərqli və zərərli kod yerləşdirə bilər. Nəticədə agent fərqli kodu quraşdırır, lakin interfeysdə hələ də təhlükəsiz və kilidlənmiş versiyanı istifadə etdiyini göstərir. Plaginlər istifadəçi ilə eyni imtiyaz səviyyəsində işlədiyindən, əvəzlənmiş zərərli kod vasitəsilə istifadəçinin lokal fayllarına, yaddaşda saxlanılan giriş məlumatlarına və daxil ola biləcəyi sistemlərə tam çıxış əldə etmək mümkündür.

"GitHub" platforması qoruma mexanizmi kimi "commit hash" formatında olan "branch" adlarının yaradılmasına icazə vermədiyi üçün, sadəcə "GitHub" üzərindən quraşdırılan plaginlər bu xüsusi hücum vektoruna qarşı qismən təhlükəsiz hesab edilir.

Təsirə məruz qalan alətlər və yamaqlar

Zəiflikdən təsirlənən dörd əsas alət üzrə mövcud vəziyyət aşağıdakı kimidir:

  • Claude Code: "Anthropic" şirkəti zəifliyi 2.1.179 versiyasında aradan qaldırıb.
  • Codex: "OpenAI" şirkəti zəifliyi 0.146.0 versiyasında yamaqlayıb. Düzəlişdə Git-in tələb olunan "commit SHA"-nı "branch" adı kimi şərh etməsi və bunun nəticəsində fərqli kodun yüklənməsi xətası aradan qaldırılıb.
  • GitHub Copilot: İyun ayında "Microsoft"a zəiflik barədə məlumat verilməsinə baxmayaraq, "Air Security"-nin məlumatına görə hələ də heç bir rəsmi yamaq buraxılmayıb. Riskin əsasən "Copilot"-un "GitHub"-dan kənar mənbələrdən də plagin quraşdıra bilməsindən qaynaqlandığı bildirilir.
  • Gemini CLI: Bu alətdə hücum mexanizmi bir qədər fərqlidir. Quraşdırıcı, əsas "branch" adı "FETCH_HEAD" olan repozitoriya tərəfindən aldadıla bilər və "GitHub" bu adın istifadəsinə qadağa qoymur. "Google" istehlakçı "Gemini CLI" versiyasını iyun ayında dayandırdığı və bu hücuma məruz qalmayan "Antigravity" alətinə keçid etdiyi üçün köhnə CLI üçün yamaq təqdim etməyəcək.

Tədqiqatçıların hesabatına görə, hücumun qurbanın heç bir müdaxiləsi olmadan (Zero-Click formatında) reallaşmasına imkan verən əsas amil "arxa planda avtomatik yenilənmə" (background auto-update) funksiyasıdır. Həm "Claude Code", həm də "Codex" daxili marketpleyslər üçün bu funksiyanı defolt olaraq aktiv saxlayır.

Kompüter İnsidentlərinə Qarşı Mübarizə Mərkəzi tərəfindən proqram təminatı tərtibatçılarına və süni intellekt alətlərindən istifadə edən mütəxəssislərə plaginləri yalnız rəsmi kataloqlardan və "GitHub" kimi bərk yoxlama mexanizmləri olan platformalardan yükləmək, zərurət olmadığı halda xarici (qeyri-standart) Git serverlərindən plagin quraşdırmaqdan çəkinmək və "Claude Code" ilə "Codex" alətlərini ən son versiyalara (müvafiq olaraq 2.1.179 və 0.146.0) yeniləmək tövsiyə olunur.

© 2011-2026 Bütün Hüquqlar Qorunur