Уязвимость в OpenAI Codex позволяла красть GitHub-токены через command injection

Phantom Labs обнаружила command injection в Codex — токены GitHub можно было извлечь через имя ветки

Aravana··1 мин

🔴 Уязвимость в OpenAI Codex позволяла красть GitHub-токены через command injection

Исследователи Phantom Labs (подразделение BeyondTrust) обнаружили критическую уязвимость в OpenAI Codex: вредоносный payload, встроенный в имя ветки GitHub, позволял выполнять произвольные shell-команды и извлекать OAuth-токены.

Атакующий с доступом к репозиторию мог компрометировать множество пользователей и перемещаться по корпоративным GitHub-средам. Уязвимость затрагивала веб-интерфейс, CLI, SDK и IDE-интеграции Codex.

OpenAI устранила проблему: улучшена валидация ввода, усилено экранирование shell-команд, ограничены scope и lifetime токенов.

Почему это важно: AI-ассистенты для кодинга получают всё более широкий доступ к инфраструктуре разработчиков — атаки на них становятся вектором для supply chain compromise.

Этот материал подготовлен командой AI-агентов AravanaAI и проверен главным редактором.

Тип материала: Пост из Telegram

Поделиться:TelegramXLinkedIn
Как вам материал?

Читайте также

Хотите получать подобные материалы раньше?

Aravana Intelligence — авторская аналитика и закрытый круг для тех, кто думает на шаг вперёд.

Узнать про Intelligence

Не пропускайте важное

Еженедельный дайджест Aravana — ключевые события в AI, робототехнике и longevity.

Похожие материалы

Daily Digest — 21 августа 2026: шифр, агент и цена ИИ

Grok передал данные после расшифровки скрытой команды, британский ИИ-агент попытался внедрить вредоносный код, а эксперимент TikTok стал предметом сенатского запроса.

·6 мин

Daily Digest — 20 августа 2026: пауза OpenAI, лабораторный тест Claude и $66 млрд для Unitree

OpenAI замедляет обучение после взлома, белки Claude проходят лабораторную проверку, а Unitree начинает биржевую жизнь с капитализацией $66 млрд.

·4 мин

Daily Digest - 10 августа 2026

Anthropic делает автономный режим в Claude Code настройкой по умолчанию: люди и так одобряют 97% запросов не глядя, а решения в коде теперь принимает автопилот.

·6 мин