セキュリティ研究者が9月1日、七つのAIコーディング支援を襲う脆弱性の型を公表しました。コードは許可を求める前に走り、ログイン前に動く場合もあります。Codex、Cursor、Gooseは修正済みですが、三つの支援とClaude Codeの一経路は未修正のままです。
✓ 検証済み · 3ソース