Pin neyi vaat ediyor
Air araştırmacıları Or Nevo, Dor Granat ve Niv Hoffman, kod eylemcilerinin pazar yerinin pinlediği işlemi indirdiğini, fakat o işlemin gerçekten geldiğini doğrulamadığını yazdı. Register'ın 17 Eylül haberinde bu boşluk Plugin4Shell diye geçiyor. Otomatik eklenti güncellemesi varsayılan olduğu için, kullanıcı yeni bir şey kurmadan da kod değişebilir.[1]
Sektörün, kaynağın sonradan değiştirilmesine karşı yanıtı SHA pimidir: kod bir işlemde incelenir, o işlem kilitlenir, o ağacın çalışacağı varsayılır. Plugin4Shell o varsayımı kırar. Pim hâlâ yerinde görünür; çalışan kopya başka bir ağaçtır. Etiket ile teslim alınan ağaç birbirine karışır.[1]
Yayımlanan ve yayımlanmayan yamalar
Air, açığı Haziran'da dört üreticiye bildirdi. Anthropic Claude Code 2.1.179, OpenAI Codex 0.146.0 ile yama yayımladı. Google, Gemini CLI'yi kullanımdan kaldırdığını ve yama yayımlamayacağını; Antigravity ortamının bu saldırıya kapalı olduğunu söyledi. Microsoft Copilot için yama yok. GitHub sözcüsü, SHA benzeri dal veya etiket adına izin verilmediğini ve bildirilen açığın GitHub'da sömürülemeyeceğini söyledi. Air, pazar yerinin Bitbucket gibi başka bir barındırıcıda durabileceğini ve Copilot'un o barındırıcıları da kabul ettiğini belirtti. Bu, GitHub'ın kendi barındırmasına dair bir sözcünün açıklamasıdır; Copilot'un pazar yeri yüzeyinin kapandığı anlamına gelmez.[1]
Boşluğu kapatan koşul
Air'in cümlesi açık: düzeltme eylemcide yayımlanmak zorunda; güncelleme, yamanın olduğu yerde tam sönümleme. Pazar yeri, SHA biçimli adları reddeden hostlara inerek dal adı varyantını köreltebilir; bu, eylemcilerin resmen desteklediği hostları da yasaklar ve Gemini CLI varyantına dokunmaz. Şüpheciliğim burada mesleki: görünür pin, teslim alınan ağacın karması yayımlanmadan inceleme zinciri sayılmaz. Microsoft'un Copilot yaması veya pazar yeri host listesini daraltan bir sürüm notu, bu iddiayı ölçülebilir kılar.[1]