Novee Security は、Black Hat USA 2024 で Anthropic の Claude Code と Google の Gemini CLI ツールに存在する重大なセキュリティ脆弱性を発表した。これらの脆弱性は、GitHub の問題を介して CI ワークフローにコードを注入することを可能にしていた。Gemini CLI に存在する CVE-2026-12537 (CVSS 4 つのスコア: 10.0) は、.gemini/.env ファイルを介してホスト マシンでコードを実行することを許可していた。Claude Code では、CVE-2026-54316 は、Hugging Face の API キーを文字列として漏洩させる原因となった。両方の脆弱性は修正されたが、OpenAI の Codex ツールの類似の問題に対する修正は公開されていない。