Sechs KI-Codeassistenten validieren Symlinks nicht vor Schreibvorgängen, was Angreifern ermöglicht, über gefälschte Projektdateien Systemkonfigurationen zu manipulieren — einige Hersteller haben bereits gepatchet, andere arbeiten noch daran.
Miasma repliziert sich autonom über Git-Repositories und löscht bei Blockierung des verwendeten GitHub-Tokens automatisch Benutzerdaten, wobei der nun öffentliche Quellcode zu weiteren Varianten führen wird.