<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      OpenAI Codex被曝3處致命漏洞

      0
      分享至


      AI編程助手正在接管開發者的鍵盤,但沒人告訴過你,它也可能成為黑客的特洛伊木馬。

      Phantom Labs安全團隊上周披露的一組漏洞,把OpenAI Codex變成了攻擊者潛入企業代碼倉庫的跳板。他們演示了如何通過一個精心構造的分支名,讓AI助手親手把自己的GitHub訪問令牌交出來。

      漏洞核心:當分支名變成攻擊載荷

      Codex的工作流程聽起來很干凈——用戶提交需求,系統在云端啟動容器,AI在里面寫代碼、分析倉庫、提交修改。但BeyondTrust的研究員發現,這個流程在容器啟動階段有個致命疏忽。

      問題出在GitHub分支名的處理上。當Codex準備環境時,會把用戶指定的分支名直接寫進啟動腳本,沒有任何過濾。攻擊者只需要把一個shell命令藏進分支名,就能在容器初始化時執行任意代碼。

      演示用的攻擊載荷長這樣:一個看似正常的分支名里嵌入了重定向指令,把系統環境變量中的GitHub OAuth令牌輸出到臨時文件。然后攻擊者再"禮貌地"請Codex讀取這個文件,令牌就以明文形式出現在聊天界面里。

      Phantom Labs的研究員把這叫作"AI供應鏈攻擊的新變種"。傳統的命令注入需要找到輸入口,而Codex的設計讓攻擊者有了無數個入口——每個被AI處理的分支都可能是一個。

      本地攻擊:你電腦里的認證文件也不安全

      云端漏洞只是開始。研究團隊接著發現了桌面版Codex的軟肋:認證憑據被明文存儲在本地文件里。

      Windows、macOS、Linux三平臺無一例外。攻擊者一旦拿到開發者機器的訪問權限,就能直接復制這些會話令牌。用它們向Codex后端API認證,可以拉取該用戶的完整任務歷史。

      任務日志里藏著什么?每次Codex操作GitHub倉庫時留下的訪問令牌。這些令牌通常帶有廣泛的倉庫權限,因為用戶授權時圖方便,很少細粒度限制AI助手的動作范圍。

      橫向移動的路徑就此打通。從一臺失陷的開發機,到整個組織的代碼資產,中間只隔了幾個API調用。

      自動化攻擊:惡意分支能自己傳播

      最棘手的攻擊場景不需要受害者主動交互。攻擊者直接在共享倉庫里創建一個惡意分支,命名上做點手腳——用Unicode表意空格替代普通空格,視覺上和main分支幾乎無法區分。

      GitHub的分支名限制被用內部字段分隔符繞過。當其他開發者或CI流程觸發Codex處理這個分支時,注入的代碼靜默執行,把令牌外傳到攻擊者服務器。

      Pull Request場景同樣中招。開發者@Codex做代碼審查時,系統啟動審查容器,惡意分支名里的載荷隨之運行。整個過程對發起審查的人完全透明。

      Phantom Labs測算,這種"毒分支"可以在大型開源項目或企業內部倉庫中被動傳播,感染所有使用該倉庫的Codex用戶。AI助手的便利性在這里變成了攻擊面的放大器——它讓代碼倉庫的每個參與者都成了潛在的泄露節點。

      OpenAI的修復與未解的問題

      漏洞披露后,OpenAI在72小時內推送了補丁。分支名輸入現在經過嚴格過濾,本地認證文件的存儲方式也被重構。但安全社區的討論沒有停止。

      核心爭議在于AI代理的權限模型。Codex需要GitHub令牌才能工作,這意味著它必須持有高權限憑證。傳統工具鏈里,這些憑證由開發者手動管理、按需使用;AI助手把它們變成了長期駐留的系統組件。

      BeyondTrust在報告中提到一個細節:部分企業客戶在漏洞披露前已經注意到異常令牌活動,但歸因困難——Codex的自動化操作和正常用戶行為在日志里難以區分。當AI成為開發流程的默認配置,安全監控的基礎設施還沒有跟上。

      GitHub去年發布的AI安全指南曾警告"過度授權"風險,建議為AI工具創建專用機器賬戶并限制倉庫范圍。但調研顯示,實際配置中很少人愿意犧牲便利性來做權限隔離。

      Phantom Labs的研究員在技術博客末尾留了句話:「我們測試了主流AI編程工具,Codex不是唯一有這類問題的。」其他產品的容器隔離、輸入驗證、憑證管理是否經得起同樣 scrutiny,目前沒有公開答案。

      企業安全團隊現在面臨一個選擇題:是收緊AI工具的使用范圍,還是押注廠商能快速修補這類架構性弱點?

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      吉林省紀委監委通報:黃正杰被查

      吉林省紀委監委通報:黃正杰被查

      吉刻新聞
      2026-04-07 18:35:59
      比艷照門更轟動,曾經的臺灣第一女主播璩美鳳

      比艷照門更轟動,曾經的臺灣第一女主播璩美鳳

      霹靂炮
      2026-02-25 21:01:00
      特斯拉即將發布一款重磅車型,太猛了!

      特斯拉即將發布一款重磅車型,太猛了!

      花果科技
      2026-04-05 23:01:14
      一輛6年邁巴赫在邯鄲拍出49萬,11人爭搶!背后是面子還是剛需?

      一輛6年邁巴赫在邯鄲拍出49萬,11人爭搶!背后是面子還是剛需?

      河北關注
      2026-04-07 19:13:51
      民進黨鼓吹開戰?鄭麗文抵達上海!“三個不要”直擊賴清德要害

      民進黨鼓吹開戰?鄭麗文抵達上海!“三個不要”直擊賴清德要害

      薛小榮
      2026-04-07 17:11:35
      一鋤頭發現一窩!2025年青島大叔挖水溝竄出一窩,專家:非劇毒

      一鋤頭發現一窩!2025年青島大叔挖水溝竄出一窩,專家:非劇毒

      萬象硬核本尊
      2026-04-05 19:02:32
      嚴查電動車接送小孩!接娃怎么辦?國家新規定:把方便留給群眾!

      嚴查電動車接送小孩!接娃怎么辦?國家新規定:把方便留給群眾!

      朝子亥
      2026-04-07 16:15:03
      男人的生理需求能有多難忍?網友:我對我老公只有動物本能

      男人的生理需求能有多難忍?網友:我對我老公只有動物本能

      帶你感受人間冷暖
      2026-02-07 03:58:56
      超越比亞迪閃充 吉利900V神盾金磚電池實測8分42秒充至97%

      超越比亞迪閃充 吉利900V神盾金磚電池實測8分42秒充至97%

      快科技
      2026-04-07 16:19:06
      伊朗對美以發動第99波打擊

      伊朗對美以發動第99波打擊

      界面新聞
      2026-04-07 18:30:16
      娃哈哈百億遺產迎來大反轉!宗馥莉攜弟妹掃墓,真不斗了?

      娃哈哈百億遺產迎來大反轉!宗馥莉攜弟妹掃墓,真不斗了?

      雷科技
      2026-04-07 16:03:37
      長汀車輛墜河5人遇難,發生了什么?

      長汀車輛墜河5人遇難,發生了什么?

      中國新聞周刊
      2026-04-07 15:56:54
      人類首次拍到月球東方海!隱藏背面38億年,宇航員:完全超乎想象

      人類首次拍到月球東方海!隱藏背面38億年,宇航員:完全超乎想象

      基斯默默
      2026-04-06 21:08:53
      15年后,全網封神的“犀利哥”程國榮,早已死在了那場流量狂歡里

      15年后,全網封神的“犀利哥”程國榮,早已死在了那場流量狂歡里

      杰絲聊古今
      2026-04-05 18:52:02
      攤牌了?勇士潛在3換1交易,巴特勒或成犧牲品,庫卡欲聯手沖冠

      攤牌了?勇士潛在3換1交易,巴特勒或成犧牲品,庫卡欲聯手沖冠

      毒舌NBA
      2026-04-07 09:07:23
      新冠后遺癥對人體的最大影響,很多人深受其害,有些人還不自知

      新冠后遺癥對人體的最大影響,很多人深受其害,有些人還不自知

      呼吸科大夫胡洋
      2026-02-22 11:39:12
      新空腹血糖標準已調整,不再6.1mmol/L,糖前期者,早知早管控

      新空腹血糖標準已調整,不再6.1mmol/L,糖前期者,早知早管控

      觀星賞月
      2026-04-07 16:49:02
      上海二胎家庭真相:不是多雙筷子,是全家資源被掏空的一場硬仗

      上海二胎家庭真相:不是多雙筷子,是全家資源被掏空的一場硬仗

      復轉這些年
      2026-04-07 12:25:34
      一場戰爭徹底把中國打醒!美軍作戰最毒的是什么?中國用30年看清

      一場戰爭徹底把中國打醒!美軍作戰最毒的是什么?中國用30年看清

      嫹筆牂牂
      2026-04-07 14:51:29
      明天傍晚北京將迎雨水,后天氣溫大降

      明天傍晚北京將迎雨水,后天氣溫大降

      北青網-北京青年報
      2026-04-07 12:41:12
      2026-04-07 20:20:49
      賽博蘭博
      賽博蘭博
      專注搗鼓AI效率工具,試圖在這個時代留下數字分身的探索者。
      899文章數 10關注度
      往期回顧 全部

      科技要聞

      滿嘴謊言!OpenAI奧特曼黑料大起底

      頭條要聞

      英媒:伊朗最高領袖病重昏迷 無法參與任何國家決策

      頭條要聞

      英媒:伊朗最高領袖病重昏迷 無法參與任何國家決策

      體育要聞

      官宣簽約“AI球員”,這支球隊被罵慘了...

      娛樂要聞

      女首富陳麗華離世 被曝生前已分好遺產

      財經要聞

      10萬億財政轉移支付,被誰拿走了?

      汽車要聞

      不止是大 極狐首款MPV問道V9靜態體驗

      態度原創

      手機
      親子
      房產
      本地
      公開課

      手機要聞

      華為暢享90 Pro Max升級鴻蒙6.0.0.138 SP23,新增HiCar互聯

      親子要聞

      別讓過度檢查,毀了你的備孕路!

      房產要聞

      猛料!又有世界500強級巨頭,低調買入海棠灣!

      本地新聞

      跟著歌聲游安徽,聽古村回響

      公開課

      李玫瑾:為什么性格比能力更重要?

      無障礙瀏覽 進入關懷版