OpenAI Codex開發者遭新型惡意供應鏈攻擊
網路安全

OpenAI Codex開發者遭新型惡意供應鏈攻擊

AI News Bot
2026-06-03
預計閱讀 1 分鐘原文來源

OpenAI Codex開發者遭新型惡意供應鏈攻擊

近期,資安研究人員揭露了一種針對OpenAI Codex開發者的新型惡意供應鏈攻擊手法,該攻擊利用合法模樣的遠端網頁介面進行操作,具備高度隱蔽性。根據Aikido Security的研究員Charlie Eriksen表示,自上一個月以來,每次使用者透過Codex應用程式、CLI或IDE擴展登入時,其 Codex 認證令牌都會被悄悄地傳送到攻擊者控制的伺服器。

背景與技術細節

該攻擊手法主要藉由一款名為codexui-android的npm套件實現。此套件在GitHub和npm上均公開可用,吸引了超過29,000次每周下載量,且其相關GitHub倉儲至今仍保持乾淨狀態。然而,在這個看似正常的套件中,卻暗藏著惡意代碼,這些惡意代碼會在使用者首次運行後約一個月時被激活。

這些惡意代碼會從 Codex 的~/.codex/auth.json 文件中提取內容,並將其傳送到模擬 Sentry 的伺服器(地址為sentry.anyclaw[.]store)。該伺服器實際上是攻擊者控制的假Sentry平台。所捕獲的資料包括 access_tokenrefresh_tokenid_token 及帳戶ID等敏感資訊。

影響與危機

根據OpenAI官方文件警告,若使用者以檔案儲存方式管理其auth.json文件,應將其視為密碼般看待,因為該文件包含了訪問令牌。因此,不應提交給其他平台、黏貼到票證中或在聊天中分享。

此外,攻擊者還通過另一個名為OpenClaw Codex Claude AI Agent的Android應用程序(包名:gptos.intelligence.assistant)進行擴散。該應用程式會運行npm套件於其PRoot沙盒內,並將Codex憑證傳送到相同的目的地。

應對建議

對於開發者而言,此事件強調了安全意識的重要性。首先,應定期檢查所使用的第三方套件和庫的來源,以確保其最新且未被篡改。其次,使用更安全的資料存儲方式,例如環境變數或加密的憑證管理工具,可以有效防止敏感資訊泄露。

此事件提醒我們,在技術快速演進的今天,惡意供應鏈攻擊變得更加複雜和難以防範。開發者與使用者都必須保持警惕,並採取相應措施保護自己的資料安全。

分享