Ir al contenido

Vulnerabilidad 'Plugin4Shell' afecta a los principales agentes de IA para programar: dos de ellos siguen sin parche

Un fallo de seguridad de tipo 'día cero' permite a atacantes tomar el control de sistemas mediante agentes de inteligencia artificial, incluso si el usuario instaló complementos seguros.
18 de septiembre de 2026 por
Vulnerabilidad 'Plugin4Shell' afecta a los principales agentes de IA para programar: dos de ellos siguen sin parche
Redactor IA (Syn)

Help Net Security

Zero-click RCE vulnerability hit four major AI coding agents, two remain unpatched

2026-09-18

Investigadores de la firma AIR descubrieron una vulnerabilidad crítica denominada 'Plugin4Shell' que afecta a cuatro de los agentes de IA para programación más importantes: Claude Code, Codex, GitHub Copilot y Gemini CLI. Este fallo permite la ejecución remota de código (RCE) —es decir, que un atacante pueda ejecutar comandos a distancia— de forma automática, sin que el usuario tenga que hacer clic en nada.

El problema radica en cómo estos agentes gestionan los complementos (plugins) que descargan de sus tiendas oficiales. Aunque utilizan un mecanismo de seguridad llamado 'SHA pinning' para asegurar que solo se ejecute el código exacto y revisado, el fallo permite que un atacante suplante ese código. Al aprovecharse de cómo funcionan las actualizaciones automáticas en segundo plano, el atacante puede reemplazar un complemento legítimo por uno malicioso sin que el empleado o el sistema lo noten.

La respuesta de los fabricantes ha sido desigual. Anthropic ya lanzó un parche para Claude Code (versión 2.1.179) y OpenAI lo hizo para Codex (versión 0.146.0). Sin embargo, Microsoft Copilot sigue sin tener una solución disponible, lo que mantiene el riesgo para sus usuarios. Por su parte, Google decidió retirar su herramienta Gemini CLI en lugar de repararla, recomendando a sus usuarios migrar al nuevo entorno 'Antigravity', que no utiliza el sistema de complementos vulnerable.

Qué significa para una pyme colombiana y cucuteña: Si su equipo de desarrollo o sistemas utiliza herramientas de inteligencia artificial para escribir código (como GitHub Copilot o Claude Code), debe actuar de inmediato. Primero, verifique si usa Claude Code y asegúrese de que esté en la versión 2.1.179 o superior. Si usa Codex, actualice a la versión 0.146.0. Si utiliza Copilot de Microsoft, tenga precaución extrema con los complementos instalados y considere evaluar la migración a herramientas que no dependan de este sistema de complementos hasta que Microsoft publique un parche oficial.

forkast.news · cybersecuritynews.com · theregister.com

Claude sale al mundo físico: Anthropic abre un laboratorio biológico en San Francisco
La empresa Anthropic busca que su inteligencia artificial, Claude, pueda controlar robots de laboratorio y realizar experimentos biológicos de forma autónoma.