Montag, 21. September 2026 · 14:05 Uhr
Sicherheitslücke Plugin4Shell bedroht populäre KI-Coding-Tools
Über die Lücke Plugin4Shell können Coding-Agenten wie Claude Code oder GitHub Copilot automatisch Schadcode ausführen, GitHub hat bislang nicht reagiert.
Eine kritische Sicherheitslücke namens Plugin4Shell betrifft mehrere populäre KI-gestützte Coding-Agenten, darunter Claude Code, OpenAI Codex, GitHub Copilot und Gemini CLI123. Über die Schwachstelle können die Agenten Schadcode laden und automatisch ausführen, ohne dass Nutzer dies bemerken123.
Anthropic und OpenAI haben ihre betroffenen Produkte bereits mit Patches abgesichert123. GitHub hingegen hat bislang nicht auf die Meldung reagiert, sodass Nutzer von GitHub Copilot weiterhin einem Risiko ausgesetzt sein könnten123.
Der Fall zeigt, wie stark die wachsende Verbreitung von KI-Coding-Agenten neue Angriffsflächen schafft. Automatisierte Codeausführung, die eigentlich Entwickler entlasten soll, kann bei Sicherheitslücken schnell zum Einfallstor für Angreifer werden.