Stand: Di 22.09. · 06:30
KI

Montag, 21. September 2026 · 14:05 Uhr

Sicherheitslücke Plugin4Shell bedroht populäre KI-Coding-Tools

Über die Lücke Plugin4Shell können Coding-Agenten wie Claude Code oder GitHub Copilot automatisch Schadcode ausführen, GitHub hat bislang nicht reagiert.

Eine kri­ti­sche Si­cher­heits­lü­cke na­mens Plugin4Shell be­trifft meh­re­re po­pu­lä­re KI-ge­stütz­te Co­ding-Agen­ten, dar­un­ter Clau­de Code, Ope­nAI Codex, GitHub Co­pi­lot und Ge­mi­ni CLI123. Über die Schwach­stel­le kön­nen die Agen­ten Schad­co­de laden und au­to­ma­tisch aus­füh­ren, ohne dass Nut­zer dies be­mer­ken123.

An­thro­pic und Ope­nAI haben ihre be­trof­fe­nen Pro­duk­te be­reits mit Pat­ches ab­ge­si­chert123. GitHub hin­ge­gen hat bis­lang nicht auf die Mel­dung re­a­giert, so­dass Nut­zer von GitHub Co­pi­lot wei­ter­hin einem Ri­si­ko aus­ge­setzt sein könn­ten123.

Der Fall zeigt, wie stark die wach­sen­de Ver­brei­tung von KI-Co­ding-Agen­ten neue An­griffs­flä­chen schafft. Au­to­ma­ti­sier­te Co­de­aus­füh­rung, die ei­gent­lich Ent­wick­ler ent­las­ten soll, kann bei Si­cher­heits­lü­cken schnell zum Ein­fall­s­tor für An­grei­fer wer­den.