Plugin4Shell: Lücke in vier großen Coding-Agenten
Sicherheitsforscher haben eine schwere Lücke in KI-Programmierwerkzeugen offengelegt. Über Plugin4Shell ließ sich ohne Zutun der Nutzer Code auf ihren Rechnern ausführen, in vier großen Coding-Agenten.
Die Forscher von AIR kaperten nach eigenen Angaben 925 Skills, also Erweiterungen für die Agenten, und hätten damit 134.000 Agenten erreichen können. Selbst das Festschreiben von Versionen über Prüfsummen (SHA-Pinning), eigentlich ein bewährter Schutz, ließ sich umgehen.
Erweiterungen für KI-Agenten werden damit zum Angriffsziel wie Pakete in Programmierbibliotheken. Wer fremde Skills oder Plugins installiert, gibt ihnen oft weitreichende Rechte.
Installieren Sie Erweiterungen für Agenten nur aus vertrauenswürdigen Quellen und prüfen Sie, was sie dürfen. Eigene Skills für Copilot Cowork prüft der Skill-Prüfer; allgemeine Regeln stehen in KI-Agenten absichern.
Quellen
Eigene Zusammenfassung auf Grundlage der genannten Quellen, erstellt mit Unterstützung von KI, geprüft und redaktionell verantwortet von Leon Blatz. Illustration: Tokenlabor, per Programm gezeichnet, kein KI-Bild.


