Pesquisadores de cibersegurança identificaram a falha Plugin4Shell, que permitia a repositórios externos maliciosos executar código não autorizado em ambientes locais de desenvolvedores; a Anthropic atualizou emergencialmente o Claude Code e a OpenAI corrigiu o Codex para mitigar o vetor de ataque.