› Wiz odkryło lukę GhostApproval w sześciu asystentach AI: Amazon Q Developer, Claude Code, Augment, Cursor, Google Antigravity i Windsurf.
› Atak wykorzystuje symboliczne dowiązania (symlinki) w zatrutym repozytorium, by skłonić agenta do zapisania klucza SSH atakującego na maszynie dewelopera.
› Amazon, Cursor i Google wydały łatki; Augment i Windsurf jeszcze nie, a Anthropic twierdzi, że scenariusz leży poza modelem zagrożeń Claude'a.