
A empresa de cibersegurança Air Security revelou uma vulnerabilidade chamada Plugin4Shell, capaz de comprometer plugins utilizados por agentes de inteligência artificial voltados ao desenvolvimento de software.
A falha permitia substituir o código de plugins previamente revisados por versões maliciosas. Dessa forma, um invasor poderia explorar a confiança depositada nesses componentes para executar ações não autorizadas dentro do ambiente de programação.
O problema evidencia riscos na cadeia de suprimentos de ferramentas de IA, especialmente quando agentes recebem permissões para executar códigos e interagir com sistemas externos.
Segundo as informações divulgadas, Anthropic e OpenAI já corrigiram a vulnerabilidade em seus respectivos produtos.
A descoberta reforça a necessidade de verificar a integridade dos plugins, restringir permissões e monitorar as ações executadas por agentes de inteligência artificial.



