跳到正文
热点事件持续更新

Codex 分支名注入漏洞泄露 GitHub token

1 篇报道1 个报道来源3 小时前更新

先了解这件事

AI 综述

2026年10月3日报道,BeyondTrust Phantom Labs 早在3月披露了 OpenAI Codex 的一个严重漏洞:Codex 未过滤分支名中的分号,攻击者可借此注入命令,使 Codex 读出 git remote URL 中明文的 GitHub OAuth token。报道称,token 的权限范围决定损失大小,OpenAI 已修复该漏洞。目前进展为漏洞已修复,未提及更多后续影响。

AI 根据报道生成 · 1 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月3日
  1. Google AI:DEV 作者专属
    Codex 分支名注入漏洞泄露 GitHub token,token 权限范围决定损失大小

    BeyondTrust Phantom Labs 在 3 月披露 Codex 的一个严重漏洞:分支名中的分号未被过滤,注入的命令可让 Codex 读出 git remote URL 中明文的 GitHub OAuth token,OpenAI 已修复。

本事件热度走势

还没有足够的连续观测数据,暂不绘制趋势。