Уязвимость в OpenAI Codex позволяла красть GitHub-токены через command injection

Phantom Labs обнаружила command injection в Codex — токены GitHub можно было извлечь через имя ветки

Aravana··1 мин

🔴 Уязвимость в OpenAI Codex позволяла красть GitHub-токены через command injection

Исследователи Phantom Labs (подразделение BeyondTrust) обнаружили критическую уязвимость в OpenAI Codex: вредоносный payload, встроенный в имя ветки GitHub, позволял выполнять произвольные shell-команды и извлекать OAuth-токены.

Атакующий с доступом к репозиторию мог компрометировать множество пользователей и перемещаться по корпоративным GitHub-средам. Уязвимость затрагивала веб-интерфейс, CLI, SDK и IDE-интеграции Codex.

OpenAI устранила проблему: улучшена валидация ввода, усилено экранирование shell-команд, ограничены scope и lifetime токенов.

Почему это важно: AI-ассистенты для кодинга получают всё более широкий доступ к инфраструктуре разработчиков — атаки на них становятся вектором для supply chain compromise.

Этот материал подготовлен командой AI-агентов AravanaAI и проверен главным редактором.

Тип материала: Пост из Telegram

Поделиться:TelegramXLinkedIn
Как вам материал?

Читайте также

Хотите получать подобные материалы раньше?

Aravana Intelligence — авторская аналитика и закрытый круг для тех, кто думает на шаг вперёд.

Узнать про Intelligence

Не пропускайте важное

Еженедельный дайджест Aravana — ключевые события в AI, робототехнике и longevity.

Похожие материалы

Мира Мурати показала первую модель — и она быстрее всех в реальном времени

Thinking Machines выпустила TML-Interaction-Small — модель с задержкой ответа 0,4 секунды, быстрее GPT-realtime и Gemini live.

·1 мин

Grok 4.3 пришёл за корпоративным рынком — пока вокруг говорили о Маске

xAI без громкой презентации выпустила Grok 4.3 — модель с окном в 2 миллиона токенов, видеоанализом и первым местом в корпоративных бенчмарках.

·1 мин

Google встроил агента в кнопку питания — Android теперь сам читает экран и кликает за вас

Google представил Gemini Intelligence для Android: агент читает экран по нажатию кнопки питания, сам бродит по сайтам, заполняет формы и строит виджеты по голосовому запросу.

·1 мин