Norton a déclaré que l’exposition à cette faille, ainsi qu’à des failles similaires dans d’autres outils de développement d’IA, est potentiellement massive. « Depuis mars 2025, les fournisseurs de sécurité et les chercheurs ont révélé des problèmes comparables dans presque tous les principaux assistants de codage d’IA. Ce modèle : une atténuation est introduite, puis un nouveau contournement de cette même atténuation apparaît en quelques mois. Cela mérite d’être surveillé et reflète à quel point le modèle de menace de cette catégorie est encore nouveau à tous les niveaux, il ne s’agit pas d’une lacune spécifique aux pratiques d’un fournisseur donné. « 

Cela signifie, dit-elle, que les outils de codage agent nécessitent une défense multicouche, car le risque ne se limite pas au code généré par un agent. « Les outils eux-mêmes font partie de la chaîne d’approvisionnement logicielle et peuvent être attaqués directement. GhostApproval le fait clairement valoir », a-t-elle noté.

« La vulnérabilité n’a rien à voir avec la qualité du code ou une sortie non sécurisée. Il s’agit d’un défaut dans la façon dont l’agent gère les fichiers et représente ses propres actions à l’utilisateur, introduit par la conception de l’outil plutôt que par une mauvaise invite ou une dépendance compromise. L’incapacité à prendre en compte la propre surface d’attaque des outils de codage est ce qui laisse ce type de lacune sans réponse. »

A lire également