主要なAIコーディングエージェントに「Plugin4Shell」と呼ばれる脆弱性が発見されました。0クリックで遠隔コード実行(RCE)が可能であり、悪用されれば開発環境が乗っ取られる恐れがあるとして注意が呼びかけられています。