Kritisk sårbarhet i OpenAI Codex lot angripere stjele GitHub-tokens
fredag 3. april · KI-generert · Kilde: ThaiCERT
Innholdet er KI-generert og kan inneholde feil. Sjekk originalkilden.
OpenAI klassifiserte den som «Critical Priority 1». En sårbarhet i Codex gjorde det mulig å skjule ondsinnede kommandoer i GitHub-grennavn ved hjelp av usynlige Unicode-tegn. Når brukere eller Codex interagerte med slike grener, kunne GitHub-tilgangstokens lekke i klartekst. Feilen rammet også ChatGPT, Codex SDK og utviklerutvidelser. OpenAI fikset sårbarheten innen en uke etter at BeyondTrust Phantom Labs rapporterte den i desember 2025.