सुरक्षा · 24 सितम्बर 2026
इन भाषाओं में भी प्रकाशित English, Português (Brasil), 日本語, 中文
चार प्रमुख कोडिंग एजेंट्स में ज़ीरो-क्लिक रिमोट कोड एग्ज़िक्यूशन सुरक्षा खामोशी पाई गई
एंट्रोपिक, ओपनएआई, गिटहब और गूगल के कोडिंग एजेंट्स में एक गंभीर सुरक्षा खामोशी पाई गई है, जिससे डेवलपर्स के कंप्यूटरों पर हानिकारक कोड चलाया जा सकता है। इस खामोशी का नाम प्लगइन4शेल है, जो कि एक ज़ीरो-क्लिक रिमोट कोड एग्ज़िक्यूशन प्रकार की सुरक्षा त्रुटि है। यह खामोशी मैन्युपुलेटेड मार्केटप्लेस प्लगइन्स के माध्यम से काम करती है, जिन्हें एजेंट्स अपने आप में लोड करते हैं।
एआई रिसेंसी के अनुसार, कोडिंग एजेंट्स के प्रदाता ही इस खामोशी को ठीक करने में सक्षम हैं, क्योंकि मार्केटप्लेस के पास यह नियंत्रण नहीं होता कि एजेंट डाउनलोड किए गए कोड के साथ क्या करता है। एंट्रोपिक और ओपनएआई ने पहले ही अपने एजेंट्स में पैच डाल दिया है। इसके विपरीत, गिटहब कोपायलट के लिए अभी तक कोई ठीक नहीं आया है, और गेमिनी क्लाइ की उपभोक्ता संस्करण स्थायी रूप से संवेदनशील बनी हुई है। हालांकि, इस खामोशी का वास्तविक रूप से उपयोग किए जाने का कोई मामला अभी तक ज्ञात नहीं है।
प्रभावित प्लगइन्स सतह पर सुरक्षित लगते हैं क्योंकि कोडिंग एजेंट मार्केटप्लेस द्वारा सत्यापित कमीट ऑब्जेक्ट के लिए रखे गए एसएचए फिंगरप्रिंट की मांग करता है। यह चालीस अंकों वाला एसएहए मान यह सुनिश्चित करने के लिए है कि केवल वह एक सत्यापित संस्करण ही इंस्टॉल हो, चाहे प्रदाता के रिपॉज़िटरी में बाद में कुछ भी हो।
हालांकि, डाउनलोड के बाद कोई एजेंट यह जाँच नहीं करता कि डाउनलोड किए गए कोड का एसएहए हैश उस फिंगरप्रिंट से मेल खाता है या नहीं। प्लगइन4शेल विधि इसका लाभ उठाती है: जब दुर्भावनापूर्ण अभिकर्ताओं को किसी वैध प्लगइन प्रदाता के रिपॉज़िटरी पर पहुंच मिलती है, तो वे एक नया ब्रांच बनाते हैं जिसका नाम मार्केटप्लेस द्वारा पिन किए गए फिंगरप्रिंट के समान होता है, लेकिन इसमें हानिकारक कोड भरते हैं और इसे डिफ़ॉल्ट ब्रांच बना देते हैं।
अगली स्वचालित अपडेट के दौरान, कोडिंग एजेंट सत्यापित कमीट के बजाय उस ब्रांच को लेता है और हानिकारक कोड को स्वचालित रूप से चलाता है। वैकल्पिक रूप से, आक्रमणकर्ता पहले एक हानिरहित प्लगइन प्रकाशित करते हैं ताकि मार्केटप्लेस से एसएहए फिंगरप्रिंट प्राप्त कर सकें, और बाद में उसे हानिकारक कोड से भर देते हैं।
यह आक्रमण केवल उन मार्केटप्लेस पर काम करता है जहां ब्रांच नाम कमीट हैश की तरह दिख सकते हैं। गिटहब जैसे नामों को अस्वीकार कर देता है। एआई रिसेंसी के अनुसार, बिटबकेट, गिटलब या स्व-होस्टेड गिट सर्वर पर आधारित मार्केटप्लेस संवेदनशील हैं।
गूगल गेमिनी क्लाइ संवेदनशील बनी रहती है। एआई रिसेंसी ने मई 2026 में प्लगइन4शेल कमजोरी की खोज की थी, लेकिन प्रभावित कंपनियों को प्रतिक्रिया देने का समय देने के लिए जानकारी अभी प्रकाशित की गई है। एंट्रोपिक, ओपनएआई, माइक्रोसॉफ्ट और गूगल को जून 2026 में इसके बारे में सूचित किया गया था। माइक्रोसॉफ्ट से अभी तक कोई प्रतिक्रिया नहीं मिली है। एंट्रोपिक ने 16 जून को गिटहब पर प्रकाशित क्लॉड कोड संस्करण 2.1.179 के साथ खामोशी को ठीक किया। अगस्त की शुरुआत में एआई ने कोडेक्स संस्करण 0.146.0 में ठीक की पुष्टि की। 4 अगस्त को गूगल ने पुष्टि की कि गेमिनी क्लाइ उपभोक्ता उपयोगकर्ताओं के लिए बंद हो रहा है और इसलिए कोई ठीक नहीं मिलेगा; गेमिनी कोड असिस्ट या गूगल क्लाउड के माध्यम से उद्यम पहुंच प्रभावित नहीं होंगी।