原创 Plugin4Shell零点击RCE漏洞曝光 四AI代码助手两家仍未修复 2026年9月18日,安全公司AIR披露Plugin4Shell漏洞,攻击者可通过伪造Git分支绕过SHA pinning机制,对Claude Code、Codex、GitHub Copilot和Gemini CLI实施零点击RCE。Ant AI安全 供应链漏洞 代码助手 4小时前 84