Des chercheurs de Novee ont mis en évidence une classe de failles touchant les workflows d’agents de codage IA d’Anthropic, Google et OpenAI. Le problème repose principalement sur des transferts de confiance mal maîtrisés entre les agents, les fichiers du dépôt et les environnements CI/CD. Dans certains scénarios, ces défauts peuvent conduire à l’exécution de code, à l’exposition de secrets et à la compromission de la chaîne d’approvisionnement logicielle.