OpenAI Codex 遭 npm 供應鏈攻擊,快移除 codexui-android



OpenAI 熱門 AI 程式碼工具 Codex 近日爆發嚴重供應鏈攻擊事件。資安公司 Aikido Security 研究人員揭露,一個名為 codexui-android 的 npm 套件,在過去一個多月中,悄悄竊取使用者的 Codex 認證令牌(Authentication Tokens),影響數以萬計的開發者。

該套件在 npm 平台上被包裝成「OpenAI Codex 的遠端 Web UI 工具」,GitHub 專案表面上看起來正常且持續更新,已累積超過 29,000 次每週下載。然而,從某個版本(約一個月前)開始,套件中被植入惡意程式碼,會自動讀取本地儲存的 Codex 認證檔案 ~/.codex/auth.json,並將以下敏感資訊傳送到攻擊者控制的伺服器(sentry.anyclaw[.]store):

  • access_token
  • refresh_token
  • id_token
  • 帳戶 ID

特別值得注意的是,refresh_token 不會過期,一旦被竊取,攻擊者就能長期冒充使用者,存取該帳戶的所有 Codex 功能,甚至可能進一步操作連結的 GitHub 資源。

攻擊手法特點
這起攻擊並非傳統的 typosquatting(打字錯誤誘導),而是採用更隱蔽的「活體感染」方式:在一個看似正常開發中的套件中植入惡意程式。套件作者帳號為「friuns」(真實姓名 Igor Levochkin),其關聯的 X 帳號與域名 anyclaw.store 有明顯關聯。該域名於今年 4 月中旬註冊,時間點與惡意版本上傳高度吻合。


目前該 npm 套件仍可下載,但 Aikido Security 已公開揭露此事件。OpenAI 尚未針對此特定事件發布官方聲明。 受影響開發者應立即採取以下措施:

  • 立即撤銷 Codex 相關的 access token 與 refresh token。
  • 檢查是否曾安裝 codexui-android 套件。
  • 清除本機 ~/.codex/auth.json 檔案,並重新登入。
  • 避免從不明來源安裝第三方 Codex 相關工具。

這起事件再次凸顯 AI 開發工具正成為駭客新目標。隨著開發者大量使用 AI 編碼輔助工具,供應鏈安全風險也隨之升高。專家呼籲,開發者在安裝 npm 套件時應特別謹慎,並優先使用官方工具或經過嚴格驗證的來源。


相關文章:

Tibo 大神大放送: GPT-6 Astra 若延遲開通 付費用戶每日贈送Banked Reset  [9/4/2026]
OpenAI 正式推出新旗艦模型 GPT-6 Astra 主打電腦操作與百萬長上下文代理能力  [9/4/2026]
OpenAI 公布首款自研推論晶片Jalapeño 實測數據  [8/26/2026]
OpenAI攜手 Jony Ive開發無螢幕 AI智慧喇叭,售價傳逾300美元並捲入蘋果機密訴訟  [8/7/2026]
OpenAI升級 ChatGPT免費版至 GPT-5.6 Luna,全面開放無限純文字對話  [8/7/2026]
[「擇法善思林之蘭室藏津」的緣起]
坦承沒有頂大光環 邱臣遠:4選將我是唯一有地方首長實績
中華電奪8月電信三雄EPS冠軍 台灣大前8月EPS王
桃園藝術亮點新書發表 選出桃園10大領域最具特色藝術家
亞運棒球》劉致榮曾有不打棒球念頭 帽子內寫下重要10字激勵自己
騙去中國活摘器官!梁文傑驚訝「好像韓劇才看得到」
中鋼8月營收279.48億元 優於去年同期
李柏毅急診咆哮惹議 兒科醫學會發聲:正視兒童醫療的深層危機
傳接魏平政競總主委?劉和然:未討論相關人事
楊貴媚抱中風母遭警嗆「你家的事」!忍淚還原經過:太沒同理心
斥資7億占地3公頃、規劃多功能場館 桃園大園體育園區今動工
龍岡全民運動館啟用 耗資4.78億元、溫水泳池導入AI防護
蔣萬安兒獲選交換生 秦慧珠:揭露雙重國籍、增不領補助自費名額
民權東路民宅塌陷!蔣萬安允妥善處置 屋主:要說得到做得到喔
陪伴高關懷孩子學習、逐夢 屏東「飛夢林學園」新校舍落成
賴清德主持台南新火車站揭牌 拚10/18地下化通車
[擇法善思林之蘭室藏津]