安全提醒 2026-09-21

4 款主流 AI 编程助手爆出零点击漏洞,官方已发补丁

4 款主流 AI 编程助手爆出零点击漏洞,官方已发补丁

一句话说清:帮你写代码的 AI 智能体(Claude Code、Codex、Copilot、Gemini CLI)被曝出一个「零点击」漏洞,黑客不用你点任何链接,就能在你电脑上偷偷跑恶意代码;补丁已出,更新到最新版就能堵上。

发生了什么

2026 年 9 月 20 日前后,安全团队 AIR 披露了一个叫 Plugin4Shell 的漏洞:上面四款 AI 编程智能体在「校验插件安全性」这一步有 bug——它们用一串哈希码锁定插件版本,却没真正核对代码有没有被换掉。攻击者只要建一个和哈希码同名的分支,就能把恶意代码塞进去,你装插件时毫无察觉,不用点任何链接就中招。研究者称已有 925 个被劫持的「技能包」流向了约 13.4 万个智能体。

Anthropic 和 OpenAI 已分别发补丁(Claude Code 升到 2.1.179、Codex 升到 0.146.0);微软的 Copilot 暂时没补丁;谷歌则直接把出问题的 Gemini CLI 那条路径废弃了(等于让你自己换工具)。

对我有什么用

  • 如果你用这些 AI 帮你写代码,这个漏洞意味着:你的电脑、代码和密钥,可能被人隔着屏幕就接管了。
  • 它影响的是「能操作你电脑的 AI 编程智能体」,不是普通聊天机器人。但只要你的 AI 碰过本地代码,就该重视。
  • 好消息是补丁已经发布,更新一下就安全,不用恐慌。

我可以怎么做

  1. 立刻更新:Claude Code 升到 2.1.179 以上,Codex 升到 0.146.0 以上;在工具里点「检查更新」即可。
  2. Copilot 暂时少碰:微软还没修,近期尽量别让它跑不信任的仓库;等官方补丁。
  3. 卸载 Gemini CLI:谷歌已废弃该路径,直接卸掉最稳妥。
  4. 只装官方插件:别从论坛、群里下载来路不明的「技能包 / 插件」,只走工具自带的市场。
  5. 定期清点:查一下你的 AI 编程工具都加载了哪些插件、分别从哪来,不用的就删。

温馨提醒

  • 这个漏洞提醒我们:AI 智能体权限越大,越要「最小授权」——别给它超过干活所需的权限。
  • 更新完就安全了,不用专门换工具;但养成「装插件前看来源」的习惯,比补丁更长效。
📤 一键转发小助手 帮你写好小红书文案、微信群推荐语,还配一张中文海报,复制就能发