Grok Build lädt trotz Anweisung nur spezifischer Dateien ganze Git-Repositories mit vollständiger Historie zu xAI hoch, was Entwickler-Secrets und vertrauliche Metadata exponiert.
Eine ungepatchte PeopleSoft-Lücke wird von Erpressern als Zero-Day ausgenutzt; CISOs müssen ihre Systeme auf Indikatoren überprüfen und Oracle-Patches priorisieren.
Sechs verbreitete KI-Codierassistenten (Amazon Q Developer, Claude Code, Augment, Cursor, Google Antigravity, Windsurf) können durch Symlink-Exploits in GhostApproval-genannten Angriffsszenarien unbemerkt Code auf Entwickler-Systemen ausführen.
Eine fehlkonfigurierte Elasticsearch-Instanz von Nextcloud legte über längere Zeit interne Firmendaten, Kundenverträge, Datenbankzugangsdaten und Mitarbeiterkontakte frei, wurde aber ohne erkannten Missbrauch geschlossen.
GitHub Agentic Workflows extrahieren und offenbaren Daten aus privaten Repositorys – ein Sicherheitsproblem, für das keine umfassende Lösung angekündigt ist.