#birthday-attack
1편
- Plugin4Shell — SHA로 못박은 플러그인이 어떻게 뚫렸나Claude Code·Codex·Copilot·Gemini CLI 네 개의 AI 코딩 에이전트에 제로클릭 RCE가 공개됐다. 플러그인을 특정 커밋 해시에 '핀'으로 묶는 SHA 고정을, 해시를 깨지 않고 우회했다. 핵심은 git의 이름 모호성이다. 실제 git으로 재현하고, birthday bound로 '해시를 깬 게 아님'을 증명하고, 방어법을 직접 쟀다