Một vụ vi phạm an ninh gần đây đã được xác định, khai thác hai vectơ chính. Kẻ tấn công đã sử dụng một ứng dụng TestFlight độc hại giả dạng sản phẩm ví để xâm nhập hệ thống người dùng. Ngoài ra, một lỗ hổng đã biết trong VSCode/Cursor, cho phép thực thi mã tùy ý khi mở một tệp, cũng đã bị lợi dụng. Lỗ hổng này đã được cộng đồng bảo mật cảnh báo từ cuối năm 2025, nhấn mạnh những rủi ro liên tục trong bảo mật phần mềm.