پژوهشگران امنیتی در شرکت Air Security از یک آسیبپذیری جدید به نام Plugin4Shell پرده برداشتند که چهار دستیار برنامهنویسی هوش مصنوعی محبوب شامل Claude Code، Codex، GitHub Copilot و Gemini CLI را هدف قرار میدهد. این آسیبپذیری از نوع اجرای کد از راه دور بدون نیاز به اقدام کاربر (zero-click) است و به مهاجم اجازه میدهد کدهای مخرب را جایگزین افزونههای مورد اعتماد کند. در این حمله، مهاجم با ایجاد شاخهای در گیت که نام آن مشابه هشِ کد اصلی است، سیستم را فریب میدهد تا کد مخرب را نصب کند. شرکت Anthropic و OpenAI اصلاحات لازم را انجام دادهاند، اما مایکروسافت هنوز اصلاحیهای برای Copilot ارائه نکرده و گوگل نیز به دلیل بازنشستگی Gemini CLI قصد رفع آن را ندارد. این حمله میتواند منجر به دسترسی مهاجم به فایلها، اطلاعات حساس و اعتبارنامههای سیستم کاربران شود.