网易首页 > 网易号 > 正文 申请入驻

OpenAI Codex曝高危漏洞:1个分支名就能偷走你的Git

0
分享至


一个精心构造的GitHub分支名,能让AI编程助手变成你代码仓库的"内鬼"。BeyondTrust安全实验室最新披露:OpenAI Codex存在命令注入漏洞,攻击者无需接触你的代码,只需让你"看一眼"恶意分支,就能窃取完整的GitHub访问令牌。

漏洞原理:当分支名变成攻击代码

Codex的工作机制是启动托管容器,克隆用户仓库,并用短期OAuth令牌完成身份验证。问题出在环境初始化阶段——分支名称未经清理(sanitization)就直接拼接到shell命令中。

攻击者构造的分支名本身就是可执行代码。比如一个包含反引号或分号的特殊字符串,会被shell解释为命令分隔符。容器启动时,这些"命令"以Codex的权限执行,而此刻GitHub令牌正躺在环境变量里。

BeyondTrust的研究人员演示了完整攻击链:恶意分支→容器注入→令牌提取→权限持久化。整个过程不需要目标开发者编写或运行任何代码,只要Codex处理过这个分支,攻击就完成了。

更麻烦的是传播方式。把payload埋进公共仓库的分支名,每个通过Codex查看该仓库的开发者都会触发漏洞。这不是点对点攻击,而是一对多的"投毒"模式。


权限范围:不只是"读代码"那么简单

很多人以为GitHub OAuth令牌只是用来拉取代码的。在企业级Codex部署中,这些令牌往往附带广泛权限:

仓库写入权限、组织成员管理、部署密钥访问、甚至其他集成服务的凭据。BeyondTrust指出,企业环境中Codex通常被配置为"能干更多事",而这恰恰放大了漏洞的破坏力。

一个分支名,换整个组织的代码资产。这不是理论风险——漏洞披露前,这种攻击模式已经可行。OpenAI现已修复,但修复之前有多少仓库被"扫过",无从得知。

漏洞披露当天,Anthropic发布了Claude Code的Computer Use功能,允许AI控制鼠标和键盘。两件事撞在一起,指向同一个被忽视的真相:AI编程助手正在从"建议工具"变成"执行代理",而安全模型还没跟上。

"氛围编程"群体的盲区


这个漏洞对专业安全人员来说不算复杂——命令注入是经典攻击类型,输入验证是基本功。但Codex的目标用户里,有相当比例是BeyondTrust所说的"vibe coders"(氛围编程者):依赖AI生成代码、不深入理解底层机制、信任工具链的开发者。

他们不会检查Codex怎么解析分支名,不会怀疑一个静态的仓库引用能执行代码。攻击面不在他们的代码里,在他们用的工具里。

这也不是Codex独有的问题。Cursor、Windsurf、GitHub Copilot Workspace——所有能克隆仓库、执行命令、访问凭证的AI编码工具,都在把开发者的机器变成受攻击面。每新增一个功能(比如Claude Code的屏幕控制),就新增一类可能的利用方式。

OpenAI修了这个漏洞。下一个呢?下一个工具的下一个漏洞呢?

安全研究者已经在做针对性工具。BeyondTrust团队正在开发VibeCheck,一个面向"氛围编程"应用的安全扫描器。他们的判断很直接:AI编码工具的安全审查,不能指望用户自己完成。

当你的AI助手能替你写代码、跑测试、甚至操作你的电脑时,它拥有的信任级别相当于你自己。问题是,它值得这份信任吗?

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
很少见!火箭111-94尼克斯,看数据:他才是头号功臣!

很少见!火箭111-94尼克斯,看数据:他才是头号功臣!

运筹帷幄的篮球
2026-04-01 09:13:58
3-1逆转!王艺迪2连胜,直通16强,国乒出线第一人,孙颖莎将出战

3-1逆转!王艺迪2连胜,直通16强,国乒出线第一人,孙颖莎将出战

体育就你秀
2026-04-01 10:30:23
国台办:民进党当局罔顾事实,将台湾走私团伙操纵的货船污蔑为大陆背景权宜轮,手段卑劣

国台办:民进党当局罔顾事实,将台湾走私团伙操纵的货船污蔑为大陆背景权宜轮,手段卑劣

环球网资讯
2026-04-01 11:05:19
这就是回家要脱裤子才能上床的原因!网友:看完天都塌了!

这就是回家要脱裤子才能上床的原因!网友:看完天都塌了!

夜深爱杂谈
2026-02-07 19:05:55
美军一架F-35坠毁

美军一架F-35坠毁

第一财经资讯
2026-04-01 08:53:03
中方通告全球,非洲53国获零关税特权,唯独一国被排除在外

中方通告全球,非洲53国获零关税特权,唯独一国被排除在外

似水流年忘我
2026-03-31 22:27:11
茶叶水是肝癌加速器?医生直言:不想肝癌找上门,喝茶时注意3点

茶叶水是肝癌加速器?医生直言:不想肝癌找上门,喝茶时注意3点

医学科普汇
2026-03-31 21:20:03
西安1死2伤新进展:肇事者插兜打电话,人已控制,目击者曝更多

西安1死2伤新进展:肇事者插兜打电话,人已控制,目击者曝更多

朗威谈星座
2026-03-31 16:49:04
墨西哥一号毒枭被毙过程曝光,情妇太美忍不住召来过夜暴露踪迹

墨西哥一号毒枭被毙过程曝光,情妇太美忍不住召来过夜暴露踪迹

小豫讲故事
2026-04-01 06:00:03
6月1日起执行!国务院831号令:每家每户喝水将迎7大变化!

6月1日起执行!国务院831号令:每家每户喝水将迎7大变化!

江江食研社
2026-04-01 03:30:03
拉不出屎,正在成为中学生的集体秘密

拉不出屎,正在成为中学生的集体秘密

二胎妈妈圈
2026-03-30 22:00:21
网传王石被限制出境,好戏开始了?

网传王石被限制出境,好戏开始了?

麦杰逊
2026-04-01 11:52:50
新股提示:创达新材今日申购

新股提示:创达新材今日申购

每日经济新闻
2026-04-01 07:41:03
“一半中国男性活不过67.7岁”刷屏,真相如何?你怎么看?

“一半中国男性活不过67.7岁”刷屏,真相如何?你怎么看?

犀利辣椒
2026-04-01 06:40:25
不打伊朗了?特朗普通告全世界,战争费由22国承担,一共5万亿

不打伊朗了?特朗普通告全世界,战争费由22国承担,一共5万亿

楠楠自语
2026-04-01 09:33:10
巴菲特等待一次世纪大暴跌

巴菲特等待一次世纪大暴跌

贩财局
2026-04-01 10:19:15
又一男星塌房!宋宁峰婚内出轨,妻子威胁小三:敢爆料就曝你裸照

又一男星塌房!宋宁峰婚内出轨,妻子威胁小三:敢爆料就曝你裸照

萌神木木
2026-03-31 12:00:19
美联储引爆金融核弹,美债遭全球疯狂抛售,美财长救市失败

美联储引爆金融核弹,美债遭全球疯狂抛售,美财长救市失败

三农老历
2026-04-01 03:35:30
黄健翔为何说邵佳一像故意输球?拜合拉木成概念神,王钰栋引争议

黄健翔为何说邵佳一像故意输球?拜合拉木成概念神,王钰栋引争议

体育大学僧
2026-04-01 11:01:56
首例! 新加坡女童入境中国确诊BA.3.2变异毒株!东南亚病例飙升

首例! 新加坡女童入境中国确诊BA.3.2变异毒株!东南亚病例飙升

新加坡万事通
2026-03-31 18:49:02
2026-04-01 12:31:00
赛博兰博
赛博兰博
专注捣鼓AI效率工具,试图在这个时代留下数字分身的探索者。
633文章数 5关注度
往期回顾 全部

科技要闻

营收翻倍、巨亏31亿!中国大模型太烧钱了

头条要闻

牛弹琴:战争开始烂尾 特朗普要跑了以色列目瞪口呆

头条要闻

牛弹琴:战争开始烂尾 特朗普要跑了以色列目瞪口呆

体育要闻

美加墨梦碎!意大利连续三届无缘世界杯

娱乐要闻

宋宁峰人设崩塌!带娃偷情+反向索赔

财经要闻

电商售械三水光针 机构倒货or假货猖獗?

汽车要闻

2026年3月小米汽车交付超2万台 新SU7上市即交付

态度原创

本地
房产
家居
时尚
公开课

本地新闻

春日吃花第五期——江西

房产要闻

重磅!海南城市更新拟出新政!

家居要闻

经典配色 昼色银河

“灰色阔腿裤"今年春天火爆了,怎么搭都时髦高级!

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版