OpenAI Codex 遭 npm 供應鏈攻擊,快移除 codexui-android



OpenAI 熱門 AI 程式碼工具 Codex 近日爆發嚴重供應鏈攻擊事件。資安公司 Aikido Security 研究人員揭露,一個名為 codexui-android 的 npm 套件,在過去一個多月中,悄悄竊取使用者的 Codex 認證令牌(Authentication Tokens),影響數以萬計的開發者。

該套件在 npm 平台上被包裝成「OpenAI Codex 的遠端 Web UI 工具」,GitHub 專案表面上看起來正常且持續更新,已累積超過 29,000 次每週下載。然而,從某個版本(約一個月前)開始,套件中被植入惡意程式碼,會自動讀取本地儲存的 Codex 認證檔案 ~/.codex/auth.json,並將以下敏感資訊傳送到攻擊者控制的伺服器(sentry.anyclaw[.]store):

  • access_token
  • refresh_token
  • id_token
  • 帳戶 ID
特別值得注意的是,refresh_token 不會過期,一旦被竊取,攻擊者就能長期冒充使用者,存取該帳戶的所有 Codex 功能,甚至可能進一步操作連結的 GitHub 資源。

攻擊手法特點
這起攻擊並非傳統的 typosquatting(打字錯誤誘導),而是採用更隱蔽的「活體感染」方式:在一個看似正常開發中的套件中植入惡意程式。套件作者帳號為「friuns」(真實姓名 Igor Levochkin),其關聯的 X 帳號與域名 anyclaw.store 有明顯關聯。該域名於今年 4 月中旬註冊,時間點與惡意版本上傳高度吻合。


目前該 npm 套件仍可下載,但 Aikido Security 已公開揭露此事件。OpenAI 尚未針對此特定事件發布官方聲明。 受影響開發者應立即採取以下措施:

  • 立即撤銷 Codex 相關的 access token 與 refresh token。
  • 檢查是否曾安裝 codexui-android 套件。
  • 清除本機 ~/.codex/auth.json 檔案,並重新登入。
  • 避免從不明來源安裝第三方 Codex 相關工具。
這起事件再次凸顯 AI 開發工具正成為駭客新目標。隨著開發者大量使用 AI 編碼輔助工具,供應鏈安全風險也隨之升高。專家呼籲,開發者在安裝 npm 套件時應特別謹慎,並優先使用官方工具或經過嚴格驗證的來源。


相關文章:

ChatGPT Dreaming V3 記憶系統登場,免費版用戶首享進階記憶功能  [6/5/2026]
Codex 發現新型 HTTP/2 拒絕服務攻擊,影響數十萬網站  [6/5/2026]
OpenAI 與 Anthropic CEO 罕見聯署公開信,呼籲管制合成核酸供應商以防生物武器濫用  [6/4/2026]
Codex for Open Source 計畫可申請六個月免費 ChatGPT Pro(含 Cod  [6/2/2026]
OpenAI GPT-5.6 傳聞六月底前推出 市場預測高度期待  [5/31/2026]
[「擇法善思林之蘭室藏津」的緣起]
台中新社參訪香菇栽培場 卓榮泰:台灣香菇安心品質不怕中國競爭
促銷空窗期!電視面板6月報價持平
從私人珍藏變公共資產 雲科收下5幅台灣近代名家畫作 陳澄波作品最吸睛
批日菲海域談判侵門踏戶 藍白提案要政院赴立院專案報告
青年買房有望!彰化溪湖青宅動土 總價可望低於員林案
微星:零組件漲價超預期 高階產品有望降低衝擊
黃仁勳喊要更多能源獲總統親邀看電廠 台電回應了!
涉自美走私古柯鹼來台 劉喬安送抵新北檢不排除聲押
藍白聯手封殺無人機專法 鍾佳濱:盧秀燕才說要打造產業重鎮
賴清德視察保二無人機部隊 提「科技建警」無人機納警察配備
小水力示範獎勵上路!新舊案場符合3方向 最高補助500萬
勤洗手防腸病毒 幼生化身小老師授教育部長正確洗手方式
大肚、龍井共迎3.2億建設 中市第12座全民運動館開工!
《天機試煉場》盧瑟妃來台!奶奶神開示「台灣很有義氣」:有恩必報
一審判3個死刑 被害人家屬當庭出拳爆打分屍人魔張介宗
[擇法善思林之蘭室藏津]