Kritisk sårbarhet drabbade AI-kodverktyg som Claude Code, GitHub Copilot och Gemini CLI
En kritisk säkerhetsbrist döpt till "Plugin4Shell" har upptäckts i flera av de mest använda AI-kodningsverktygen, däribland Claude Code, GitHub Copilot och Gemini CLI.
Innehåll
En kritisk säkerhetsbrist döpt till "Plugin4Shell" har upptäckts i flera av de mest använda AI-kodningsverktygen, däribland Claude Code, GitHub Copilot och Gemini CLI. Bristen är av typen zero-click, vilket betyder att angripare kunde smuggla in skadlig kod förbi verktygens säkerhetskontroller utan att en användare behövde klicka på något eller aktivt godkänna någon åtgärd. Det rapporterar AI News Today.
Vad är Plugin4Shell?
Enligt uppgifterna utnyttjade sårbarheten hur AI-assistenterna hanterar plugins och tillägg — moduler som ger verktygen extra funktioner, till exempel åtkomst till filsystem eller externa API:er. Genom att manipulera hur pluginsystemet läser in och validerar kod kunde angripare få skadlig kod att exekveras utan att de inbyggda säkerhetsspärrarna slog larm.
Det som gör bristen särskilt allvarlig är just zero-click-egenskapen. Många säkerhetshål kräver att en användare öppnar en skadlig fil eller klickar på en länk. Plugin4Shell krävde ingen sådan interaktion, vilket gjorde det svårare för utvecklare att skydda sig genom vanlig vaksamhet.
Så har tillverkarna svarat
Anthropic och OpenAI har enligt rapporteringen redan patchat sina respektive verktyg, vilket innebär att Claude Code och GitHub Copilot nu ska vara skyddade mot den specifika attackvektorn. Google har gått längre och helt avvecklat sitt Gemini CLI-verktyg i samband med upptäckten, snarare än att bara lappa ihop problemet.
Att en av de tre stora aktörerna väljer att dra tillbaka ett helt verktyg istället för att patcha det säger något om hur allvarlig sårbarheten bedömdes vara internt. Det är inte första gången AI-verktyg för utvecklare drabbas av allvarliga säkerhetsproblem — tidigare i år upptäcktes exempelvis en kritisk sårbarhet i AI-ramverket Ray som utnyttjades aktivt, och en liknande brist drabbade AI-verktyget Langflow.
Vad betyder det för svenska utvecklare?
AI-assistenter som Claude Code och GitHub Copilot har på kort tid blivit standardverktyg för svenska utvecklingsteam, både på stora bolag och hos enmansföretagare som snabbt vill skriva och granska kod. Många av dessa verktyg körs med relativt breda behörigheter i utvecklarens system — vilket gör dem till attraktiva mål just eftersom en lyckad attack kan ge åtkomst till både källkod och infrastruktur.
Svenska företag som förlitar sig på AI-assistenter i sin kodbas bör se till att uppdatera sina verktyg omedelbart och kontrollera vilka plugins och tillägg som är aktiverade. Den som fortfarande använder Gemini CLI bör räkna med att behöva byta verktyg helt, eftersom Google valt att lägga ned det snarare än att patcha det.
Händelsen är också en påminnelse om att den snabba övergången till vibe coding — där AI skriver stora delar av koden på egen hand — kommer med nya risker som traditionell kodgranskning inte alltid fångar upp. Ju mer autonomi ett AI-verktyg får i utvecklingsprocessen, desto större blir konsekvenserna om en säkerhetsbrist smiter förbi.
Nästa steg för dig som utvecklare
Uppdatera Claude Code och GitHub Copilot till senaste versionen så snart som möjligt, och avinstallera Gemini CLI om du fortfarande kör det. Gå igenom vilka plugins som är aktiva i dina AI-kodverktyg och ta bort de du inte faktiskt använder — färre tillägg betyder färre möjliga ingångar för angripare. Vill du läsa mer om hur Claude Code presterar i praktiken, kolla in vår recension av Claude Code.
Vanliga frågor
- Plugin4Shell är en kritisk säkerhetsbrist i AI-kodverktyg som utnyttjar hur de hanterar plugins och tillägg. Genom att manipulera pluginsystemets validering kunde angripare få skadlig kod att exekveras utan att säkerhetsspärrarna slog larm.