Des failles de type GhostApproval Symlink pourraient permettre à des dépôts malveillants d'exécuter du code dans des agents de codage IA
Des chercheurs de Wiz ont découvert qu'une faille dans six assistants de codage IA populaires permet à un projet de code piégé de prendre discrètement le contrôle de l'ordinateur d'un développeur. L'assistant demande la permission de modifier un fichier inoffensif en apparence, mais l'écriture atterrit sur un fichier sensible à la place. Les outils concernés sont Amazon Q Developer, Claude Code d'Anthropic, Augment, Cursor, Google Antigravity et Windsurf.