
Symlink vulnerability exposes top AI coding assistants
Security firm Wiz discovered that a classic Unix symlink trick can bypass safety protocols in six major AI coding assistants, including Amazon Q and Cursor. This vulnerability allows attackers to gain unauthorized access to a developer's machine via a booby-trapped repository.






