新聞 3 / 8

安全倫理

Claude Code、Copilot 與 Codex 遭駭,攻擊者鎖定憑證而非模型

Claude Code, Copilot and Codex all got hacked. Every attacker went for the credential, not the model.

Claude Code、Copilot 與 Codex 遭駭,攻擊者鎖定憑證而非模型

VentureBeat AI · 2026-04-30

摘要

BeyondTrust 揭露 GitHub 分支名稱可竊取 OpenAI Codex 的 OAuth 憑證,OpenAI 將其列為 Critical P1 等級漏洞。隨後 Anthropic 的 Claude Code 原始碼也意外洩漏至 npm 套件庫,顯示大型 AI 開發工具正面臨嚴重的憑證管理與供應鏈安全挑戰。

開發者:需嚴格檢查 GitHub 分支命名規範並輪換 OAuth 憑證

投資人:AI 開發工具的安全防護能力將成為評估標的

一般用戶:間接影響 AI 服務穩定性與資料隱私

重要性評分

73/100

🟠 值得關注

AI 安全Claude CodeOpenAI Codex憑證洩漏供應鏈攻擊
原文出處
上一則xAI 推出 Grok 4.3,以極低價格與全新語音克隆技術挑戰市場下一則GPT-5 人格化異常行為溯源:Goblin 輸出的起源與修復

喜歡這篇?每天早晨還有更多。

訂閱 5min AI,讓 AI 替你追蹤整個 AI 世界。

相關指南

🤖 本文摘要由 AI 自動生成,內容源自原始報導。如有疑慮,請參閱關於我們

喜歡這篇?每天早晨還有更多。

訂閱 5min AI,讓 AI 替你追蹤整個 AI 世界。