Des chercheurs en sécurité ont révélé le 1er septembre une faille touchant sept agents de codage. Le code s'exécute avant toute demande d'autorisation, parfois même avant la connexion. Codex, Cursor et Goose ont corrigé, mais trois agents et une voie de Claude Code restent ouverts.