Definisi
Serangan di mana instruksi berbahaya disembunyikan dalam repositori kode (nama file, komentar, potongan kode) sehingga ketika agen kodifikasi AI mengkloning dan menganalisis repositori, agen tersebut secara otomatis membaca instruksi yang disuntikkan dan bertindak atasnya tanpa kesadaran manusia.
Mengapa penting
Pengembang secara teratur membuka repositori kode yang tidak dipercaya di editor mereka dan agen kodifikasi AI menganalisisnya secara otomatis. Repositori berbahaya menjadi senjata rantai pasokan yang tak terlihat yang diam-diam membajak agen.