最近曝出的针对 npm 的供应链攻击,正瞄准使用 OpenAI Codex 的软件开发人员。
Codex 是 OpenAI 的编码助手和软件工程助手,它可以编写和审查代码、修复错误、运行测试,并帮助开发人员只需用自然语言输入就能构建软件。
最近爆出,一个同时发布在 GitHub 和 npm 上的工具实际上是恶意的。它名为“codexui-android”,被描述为 Codex 平台的远程 Web 用户界面。它每周吸引了超过 29,000 次下载,所以挺受欢迎的。它受欢迎的原因之一是因为它按宣传所述工作,而且看起来挺正规。发布在 GitHub 上的代码始终保持“干净”,也就是说,公开的源代码没有显示任何恶意行为。
由好变坏
然而,在该工具上线大约一个月后,它通过 npm 推送了一次更新,其中添加了窃取信息的代码。它主要盯上的是 OpenAI 的登录信息。
当开发者运行该工具时,它会偷偷翻找开发者的 Codex 登录令牌,然后把这些信息悄悄发给黑客控制的服务器。其中一个令牌(刷新令牌)能允许攻击者在无需密码的情况下,长时间霸占受害者的 OpenAI 账户。
这一发现的后果相当危险,Aikido Security 研究员 Charlie Eriksen 解释称,他发现了这一攻击并公开披露。除了明摆着的风险,比如访问受害者的 Codex 会话,攻击者还可以利用这些令牌消耗受害者的 API 额度,通过 Codex 查看他们正在处理的项目或代码,甚至在与 OpenAI 服务交互时冒充受害者。
“refresh_token 不会过期,”Eriksen 说。“持有它的攻击者可以悄无声息地无限期冒充你。被盗的 Codex refresh_token 不只是能进聊天界面——它能让攻击者长期、偷偷摸摸地操控这个账户能做的一切。”
Aikido还提到,它注意到两个Android应用,均由同一个账号发布,同样是冲着Codex用户来的。其中一个叫OpenClaw Codex Claude AI Agent,在它的PRoot沙箱里运行npm包,并把所有Codex登录信息发到同一个黑客控制的服务器上。这个应用下载量已经超过5万次。另一个叫Codex,下载量也超过1万次。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.