Wenn der Coding-Agent zum Einfallstor wird: Lehren aus einer gekaperten Entwickler-Session
Ein Entwickler akzeptiert die Paketempfehlung seines Coding-Assistenten. Was wie ein normaler Arbeitsschritt aussieht, startet einen Infostealer, kompromittiert OAuth-Tokens und trägt einen Wurm in rund 100 interne Code-Repositories. Genau diesen Fall beschreibt Mandiant in seinem im September veröf