OpenAI Codex 遭 npm 供應鏈攻擊,快移除 codexui-android



OpenAI 熱門 AI 程式碼工具 Codex 近日爆發嚴重供應鏈攻擊事件。資安公司 Aikido Security 研究人員揭露,一個名為 codexui-android 的 npm 套件,在過去一個多月中,悄悄竊取使用者的 Codex 認證令牌(Authentication Tokens),影響數以萬計的開發者。

該套件在 npm 平台上被包裝成「OpenAI Codex 的遠端 Web UI 工具」,GitHub 專案表面上看起來正常且持續更新,已累積超過 29,000 次每週下載。然而,從某個版本(約一個月前)開始,套件中被植入惡意程式碼,會自動讀取本地儲存的 Codex 認證檔案 ~/.codex/auth.json,並將以下敏感資訊傳送到攻擊者控制的伺服器(sentry.anyclaw[.]store):

  • access_token
  • refresh_token
  • id_token
  • 帳戶 ID
特別值得注意的是,refresh_token 不會過期,一旦被竊取,攻擊者就能長期冒充使用者,存取該帳戶的所有 Codex 功能,甚至可能進一步操作連結的 GitHub 資源。

攻擊手法特點
這起攻擊並非傳統的 typosquatting(打字錯誤誘導),而是採用更隱蔽的「活體感染」方式:在一個看似正常開發中的套件中植入惡意程式。套件作者帳號為「friuns」(真實姓名 Igor Levochkin),其關聯的 X 帳號與域名 anyclaw.store 有明顯關聯。該域名於今年 4 月中旬註冊,時間點與惡意版本上傳高度吻合。


目前該 npm 套件仍可下載,但 Aikido Security 已公開揭露此事件。OpenAI 尚未針對此特定事件發布官方聲明。 受影響開發者應立即採取以下措施:

  • 立即撤銷 Codex 相關的 access token 與 refresh token。
  • 檢查是否曾安裝 codexui-android 套件。
  • 清除本機 ~/.codex/auth.json 檔案,並重新登入。
  • 避免從不明來源安裝第三方 Codex 相關工具。
這起事件再次凸顯 AI 開發工具正成為駭客新目標。隨著開發者大量使用 AI 編碼輔助工具,供應鏈安全風險也隨之升高。專家呼籲,開發者在安裝 npm 套件時應特別謹慎,並優先使用官方工具或經過嚴格驗證的來源。


相關文章:

ChatGPT 市占率首度跌破五成,Gemini 緊追在後  [6/17/2026]
OpenAI GPT-5.6 傳下週登場 首席科學家證實為「有意義的改進」  [6/12/2026]
OpenAI Codex 推出重置額度機制瞬間滿血復活  [6/12/2026]
OpenAI 計畫將 ChatGPT 轉型為 AI 超級應用程式  [6/8/2026]
ChatGPT Dreaming V3 記憶系統登場,免費版用戶首享進階記憶功能  [6/5/2026]
[「擇法善思林之蘭室藏津」的緣起]
女網戀傳私密照遭勒索 車手「洗錢」辯稱兼差判刑10月
強弓飛彈被刪預算將在這裡復活! 116年先建構國產區域防空飛彈體系
昔砸6千萬買房!Lulu婚後再買新房 揭房價細節哀號
瑞芳「川友會」成立 李四川:推動九份觀光纜車、水金九舊坑道台車
赴海峽論壇簽約 農業部將查處花蓮縣農會等5單位
世足》南韓教頭霸氣喊話 「希望超越2002年四強紀錄」
端午連假新竹縣塞車地雷路段曝 避「雷」看這裡
愛河河堤公園西岸全面開放 東岸拚11月完工
國台辦宣布兩岸合辦共祭伏羲大典 梁文傑酸:被裝追蹤器那人在配合
中職》選秀完整名單出爐!200人史上最多 相隔18年無旅外
藍白惡修財劃法拖累國際排名?卓榮泰:立院應有所警惕
NMIXX Sullyoon健康亮紅燈 腰傷惡化含淚登台 JYP緊急發聲
WTT挑戰賽》直落三擊退羅馬尼亞一哥 洪敬愷驚奇挺進32強
中職》選秀最不迷信旅外的隊伍 樂天教頭:好投手優先考量
竹縣寶山大雅路一帶停電!幸無竹科業者 約57戶尚未復電
[擇法善思林之蘭室藏津]