OpenAI的Codex是一款供开发者与代码仓库交互的编程辅助工具,最新报告显示该工具存在可导致GitHub认证令牌暴露的重大漏洞。该漏洞由BeyondTrust研究部门PhantomLabs发现,据称可通过命令注入暴露敏感的GitHub认证令牌。
Codex作为ChatGPT的组成部分,允许开发者触发代码生成、审查及拉取请求等自动化任务。这些任务在使用短期GitHub OAuth令牌进行仓库克隆与认证的托管容器环境中执行。漏洞源于Codex在处理任务创建时的分支名称解析机制,使得在环境设置期间能注入任意shell命令从而实现代码执行。研究人员证实可利用此漏洞提取GitHub OAuth令牌,并通过任务输出或外部网络请求进行暴露。
研究团队证明该缺陷可超越Web界面,延伸至Codex的命令行界面、SDK及IDE集成环境。若认证凭证本地存储,攻击者可通过后端API复现攻击行为。一旦攻击者获取GitHub OAuth令牌,尤其在赋予Codex仓库与工作流广泛权限的企业环境中,将可能实现GitHub平台内的横向渗透。
该漏洞已由OpenAI通过多项修复措施解决,包括增强输入验证、强化shell转义保护机制,以及严格管控容器环境内的令牌暴露风险。报告最后强调,AI代理不仅是简单的生产力工具,当用户可控输入被转换为shell命令时,可能引发具有实际影响的命令注入攻击。用户与开发者必须确保AI辅助工具的交互环境安全,其防护标准应与传统应用安全边界保持同等严格性。


