热点事件持续更新
Codex 分支名注入漏洞泄露 GitHub token
1 篇报道1 个报道来源3 小时前更新
先了解这件事
AI 综述
2026年10月3日报道,BeyondTrust Phantom Labs 早在3月披露了 OpenAI Codex 的一个严重漏洞:Codex 未过滤分支名中的分号,攻击者可借此注入命令,使 Codex 读出 git remote URL 中明文的 GitHub OAuth token。报道称,token 的权限范围决定损失大小,OpenAI 已修复该漏洞。目前进展为漏洞已修复,未提及更多后续影响。
AI 根据报道生成 · 1 小时前更新
最新进展10月3日 18:24
报道称 OpenAI 已修复 Codex 分支名注入漏洞。报道时间线
沿着报道,了解事件的不同侧面。
10月3日
- Google AI:DEV 作者专属Codex 分支名注入漏洞泄露 GitHub token,token 权限范围决定损失大小
BeyondTrust Phantom Labs 在 3 月披露 Codex 的一个严重漏洞:分支名中的分号未被过滤,注入的命令可让 Codex 读出 git remote URL 中明文的 GitHub OAuth token,OpenAI 已修复。
本事件热度走势
还没有足够的连续观测数据,暂不绘制趋势。