Sicherheitsforscher meldeten am 1. September eine Schwachstellenklasse in sieben KI-Codierhelfern. Der Code startet, bevor das Werkzeug um Erlaubnis fragt, teils sogar vor der Anmeldung. Codex, Cursor und Goose haben gepatcht, drei Helfer und ein Claude-Code-Pfad blieben offen.