В Codex нашли инъекцию команд через имя ветки: утекал GitHub-токен
Phantom Labs из BeyondTrust раскрыла критическую уязвимость в OpenAI Codex: имя ветки с точкой с запятой попадало в shell-команду без санитизации, что позволяло вытащить GitHub OAuth-токен в открытом виде. Уязвимость затрагивала веб-интерфейс ChatGPT, CLI, SDK и расширение для IDE; OpenAI закрыла её после примерно шести недель доработок.
- Имя ветки с ;, &&, | или $() исполнялось как shell-команда без проверки
- Токен GitHub OAuth хранился в remote URL в открытом виде и попадал в вывод агента
- Уязвимость охватывала ChatGPT, CLI, SDK и IDE-расширение Codex
- По данным Teleport, 70% компаний дают ИИ-агентам больше прав, чем человеку
Читать дальше
Софт