Forscher meldeten am 17. September eine Lücke in vier weit verbreiteten KI-Programmierhelfern. Ein Angreifer legt einen Zweig mit dem Namen des geprüften Commits an, und der Helfer führt diesen Code aus. Zwei sind repariert, einer hat keinen Patch, der vierte wurde ganz eingestellt.