Plugin4Shell — AIR revela zero-click RCE que quebra SHA-pinning em Claude Code, Codex, GitHub Copilot e Gemini CLI; Anthropic e OpenAI patcham, Microsoft não corrige e Google aposenta Gemini CLI redirecionando pra Antigravity
Pesquisadores da AIR (Or Nevo, Dor Granat, Niv Hoffman) divulgaram em 17/09 uma falha de bypass do SHA-pinning em marketplaces de plugin que permite substituir código já "travado por hash" por versão maliciosa e disparar execução remota sem interação do usuário — o mesmo vetor atinge Claude Code, OpenAI Codex, GitHub Copilot e Gemini CLI simultaneamente. Anthropic corrigiu no Claude Code 2.1.179, OpenAI corrigiu no Codex 0.146.0, Microsoft ainda não patchou o Copilot e Google optou por descontinuar o Gemini CLI, redirecionando usuários pro Antigravity CLI.