Cyber Security NewsTechnologie

Betrügerische Codex-Remote-Oberfläche stiehlt OpenAI-Zugangstoken

Ein poliertes, voll funktionsfähiges npm-Paket wurde erwischt, wie es heimlich Authentifizierungstoken stahl, die ihm vertrauten.

29. Mai 2026Tushar Subhra DuttaLive Redaktion
Legitimate-Looking Codex Remote UI Steals OpenAI Codex Authentication Tokens

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Ein poliertes, voll funktionsfähiges npm-Paket wurde erwischt, wie es heimlich Authentifizierungstoken stahl, die ihm vertrauten.
  • Das Paket, codexui-android genannt, gab sich als Remote-Web-Oberfläche für OpenAI Codex aus und zeigte keine offensichtlichen Anzeichen echte Nutzerbasis auf, sammelte 27.000 wöchentliche Downloads und unterhielt ein aktives GitHub-Repository, während es im Hintergrund leise Zugangsdaten entwendete.
  • Die Bedrohung war etwa einen Monat lang aktiv, bevor sie entdeckt wurde.

Ein poliertes, voll funktionsfähiges npm-Paket wurde erwischt, wie es heimlich Authentifizierungstoken stahl, die ihm vertrauten. Das Paket, codexui-android genannt, gab sich als Remote-W Ein poliertes, voll funktionsfähiges npm-Paket wurde erwischt, wie es heimlich Authentifizierungstoken stahl, die ihm vertrauten.

Betrügerische Codex-Remote-Oberfläche stiehlt OpenAI-Zugangstoken
Betrügerische Codex-Remote-Oberfläche stiehlt OpenAI-Zugangstoken

Das Paket, codexui-android genannt, gab sich als Remote-Web-Oberfläche für OpenAI Codex aus und zeigte keine offensichtlichen Anzeichen echte Nutzerbasis auf, sammelte 27.000 wöchentliche Downloads und unterhielt ein aktives GitHub-Repository, während es im Hintergrund leise Zugangsdaten entwendete.

Legitimate-Looking Codex Remote UI Steals OpenAI Codex Authentication Tokens
Legitimate-Looking Codex Remote UI Steals OpenAI Codex Authentication Tokens

Die Bedrohung war etwa einen Monat lang aktiv, bevor sie entdeckt wurde. Jede veröffentlichte Version enthielt versteckten Code, der sofort beim Start des Tools ausgeführt wurde, ohne dass eine Benutzerinteraktion erforderlich war.

Die schädliche Logik lief vor jeglichem Anwendungscode und gewährte vom Start an vollen Zugriff auf gespeicherte Authentifizierungsdateien. Aikido teilte in einem Bericht mit

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
Legitimate-Looking Codex Remote UI Steals OpenAI Codex Authentication Tokens
Canonical
https://cybersecuritynews.com/legitimate-looking-codex-remote-ui/
Quell-URL
https://cybersecuritynews.com/legitimate-looking-codex-remote-ui/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.