Hopp til hovedinnhold

Onsdag 7. oktober

Kritisk sårbarhet i OpenAI Codex lot angripere stjele GitHub-tokens

fredag 3. april · KI-generert · Kilde: ThaiCERT

Innholdet er KI-generert og kan inneholde feil. Sjekk originalkilden.

OpenAI klassifiserte den som «Critical Priority 1». En sårbarhet i Codex gjorde det mulig å skjule ondsinnede kommandoer i GitHub-grennavn ved hjelp av usynlige Unicode-tegn. Når brukere eller Codex interagerte med slike grener, kunne GitHub-tilgangstokens lekke i klartekst. Feilen rammet også ChatGPT, Codex SDK og utviklerutvidelser. OpenAI fikset sårbarheten innen en uke etter at BeyondTrust Phantom Labs rapporterte den i desember 2025.

Pulsen · norske KI-nyheter for deg som bygger. Sakene er KI-generert fra originalkilden, som alltid lenkes.