Исследователи 17 сентября раскрыли уязвимость в четырёх популярных агентах для написания кода. Злоумышленник создаёт ветку с именем одобренного коммита, и агент запускает именно этот код. Два агента уже исправлены, у одного заплатки нет, а четвёртый просто закрыли.