सुरक्षा शोधकर्ताओं ने 1 सितंबर को ऐसी खामी बताई जो सात एआई कोडिंग औज़ारों पर असर डालती है। कोड तब चलता है जब औज़ार अनुमति भी नहीं माँगता, कभी-कभी लॉगिन से पहले ही। Codex, Cursor और Goose ने सुधार भेज दिया, पर तीन औज़ार और Claude Code का एक रास्ता खुला रहा।