מקור: The Register Security

מחקר שנערך באמצעות משחק סימולציה שבחן למעלה מ-400,000 אישורים של מפתחים, חושף כי הגורם האנושי מהווה נקודת תורפה משמעותית בעבודה עם סוכני קידוד אוטונומיים. הנתונים מצביעים על כך שמשתמשים מאשרים בממוצע שליש מהפקודות הזדוניות בשל עייפות מקבלת החלטות וחוסר הקשר. הבדיקה מצאה כי פקודות מורכבות, כגון הרצת סקריפטים של npm, מוסוות לעיתים קרובות כפעולות תקינות ומוחלקות בקלות, בעוד שפעולות הרסניות ברורות מזוהות טוב יותר. הממצאים מדגישים את הצורך בשיפור מודלי ההרשאות ובשימוש בסביבות מבודדות וכלים אוטומטיים לניטור בטיחות, שכן הסתמכות יתרה על אישור אנושי ידני מובילה לשחיקה ולסיכוני אבטחה משמעותיים בתהליכי פיתוח.
