Một đầu vào độc hại có thể khiến Claude Code, Gemini CLI và OpenAI Codex vượt qua ranh giới tin cậy, từ đó dẫn tới thực thi mã, đánh cắp secret và thậm chí mở đường cho việc chiếm quyền kiểm soát kho mã.
Nếu bạn nghĩ sandbox hay bộ lọc prompt là đủ để bảo vệ coding agent, nghiên cứu mới này...