A CVSS 10.0 in Your AI Coding Agent Is Just TOCTOU Wearing a Hoodie
Security researchers disclosed a CVSS 10.0 vulnerability in AI coding agents from three vendors, including Claude Code, Gemini CLI, and OpenAI Codex, stemming from a time-of-check-to-time-of-use (TOCT…