Início ESPECIAIS Ferramenta OpenAI Codex com mais de 29.000 downloads vinculados a ataque malicioso...

Ferramenta OpenAI Codex com mais de 29.000 downloads vinculados a ataque malicioso à cadeia de suprimentos npm que rouba tokens de autenticação

41
0


  • Os pesquisadores descobriram um pacote npm malicioso disfarçado como a ferramenta Codex UI.
  • Os invasores vazaram tokens de autenticação Codex, incluindo tokens de atualização que nunca expiram.
  • A Aikido Security também descobriu dois aplicativos Android direcionados aos usuários do Codex.

Um ataque recém-descoberto à cadeia de suprimentos no npm tem como alvo desenvolvedores de software que usam OpenAI Codex.

Codex é o assistente de codificação e agente de engenharia de software da OpenAI que escreve e revisa código, corrige bugs, executa testes e ajuda os desenvolvedores a construir software apenas com entrada de linguagem simples.

Source link

DEIXE UMA RESPOSTA

Por favor digite seu comentário!
Por favor, digite seu nome aqui