オリジナル Plugin4Shell ゼロクリックRCE脆弱性が公開——4つのAIコードアシスタントのうち2社が未修正 2026年9月18日、セキュリティ企業AIRがPlugin4Shell脆弱性を公開した。攻撃者はGitブランチの偽造によりSHA pinningメカニズムを回避し、主要AIコードアシスタントにゼロクリックRCEを実行できる。Anthropi AI安全性 供应链漏洞 代码助手 14時間前 199