Plugin4Shell 漏洞可绕过四款 AI 编程代理的版本锁定

安全研究人员披露了一个名为 Plugin4Shell 的漏洞,可让代码仓库所有者绕过四款主流 AI 编程代理的版本锁定机制。据披露信息,攻击者可在仓库中植入恶意插件配置,使代理在拉取依赖时执行非预期代码,从而突破原本设定的版本约束。受影响的代理包括 Cursor、GitHub Copilot、Windsurf 和 Continue 等工具。该漏洞的核心在于代理对插件来源的信任校验不足,仓库所有者可借此在用户不知情的情况下注入任意版本或恶意包。研究团队已向相关厂商提交报告,部分厂商表示正在修复。目前尚无证据表明该漏洞已被在野利用,但鉴于 AI 编程代理在企业开发环境中的快速普及,其供应链安全风险值得关注。
来源:https://news.google.com/rss/articles/CBMidkFVX3lxTFByWDdvbFNxSUNwOFc5SzU4c2tTd2dFZjZITGxONEViN3BEdWNHck9yMmNwbi10dkNQYXU5VmtyenNjMjVCVTdwS1JFUXRnT0Z4Z1pmWEEzVjZURlRoa0NMVndaM19XZmlHdWNZVEJlX1BpWVR2T3c?oc=5
这篇内容的出处与状态
- 署名
- OceanAlt 编辑部
- 首次发布
- 2026-09-19
- 最后更新
- 2026-09-19
- 内容性质
- 快讯
- 原始资料
- 查看原文 ↗
相关阅读
付款前把收款地址粘进去,看它有没有上过制裁名单、混币器或诈骗标签。



