Una famiglia di malware ben nota sta ampliando il proprio raggio d'azione dai segreti del browser ai dati locali lasciati dagli strumenti di sviluppo basati su IA, alzando la posta in gioco per la sicurezza delle workstation.
Un percorso segnalato dalle modifiche del repository all'esecuzione locale del codice mostra come gli strumenti di coding basati su AI possano trasformare la configurazione in una superficie d'attacco se i team trattano i file di progetto come testo innocuo.
Una nuova issue resa pubblica su Claude Code mette in luce un caso limite pericoloso nello sviluppo assistito dall'IA: la fiducia limitata al repository potrebbe riuscire a influenzare ciò che viene eseguito su una workstation di uno sviluppatore.