Cybersecurity researchers disclosed a critical zero-click remote code execution vulnerability impacting Claude Code, Codex, GitHub Copilot, and Gemini CLI. The flaw exploits weaponized repo metadata during autonomous indexing, spurring an industry-wide push for strict containerization.

Key Takeaways

  • Uncovers indirect prompt injection chain during autonomous repo ingestion
  • Requires zero user clicks, potentially compromising host developer environments
  • Accelerates emergency vendor patching and cements container isolation as mandatory
ADSponsored