helpnetsecurity.com > 2026年9月18日 18:07 ゼロクリックRCE脆弱性、主要AIコーディングエージェント4製品を直撃 うち2製品は未修正 Claude Code、Codex、GitHub Copilot、そしてGemini CLIという主要なAIコーディングエージェント4製品はいずれも、同一のゼロクリックRCE脆弱性を抱えていることが、AIRの調査で明らかになりました。この脆弱性を悪用されると、攻撃者はエージェントを実行している従業員本人と同等の権限で