Eine automatisierte Angriffskampagne kompromittierte Tausende GitHub-Repositories durch bösartige Commits in Entwicklungsprozessen und zielt damit auf die Software-Fertigungskette statt auf Produktionsschwachstellen.
KI-Coding-Agenten können durch manipulierte Symlinks dazu gebracht werden, unbemerkt schadhaften Server-Code zu registrieren, der bei Neustart mit Benutzerrechten ausgeführt wird und Geheimnisse sowie CI-Infrastruktur gefährdet.