Betrügerische Codex-Remote-Oberfläche stiehlt OpenAI-Zugangstoken
Ein poliertes, voll funktionsfähiges npm-Paket wurde erwischt, wie es heimlich Authentifizierungstoken stahl, die ihm vertrauten.

Kurzfassung
Warum das wichtig ist
- Ein poliertes, voll funktionsfähiges npm-Paket wurde erwischt, wie es heimlich Authentifizierungstoken stahl, die ihm vertrauten.
- Das Paket, codexui-android genannt, gab sich als Remote-Web-Oberfläche für OpenAI Codex aus und zeigte keine offensichtlichen Anzeichen .
- Es baute eine echte Nutzerbasis auf, sammelte 27.000 wöchentliche Downloads und unterhielt ein aktives GitHub-Repository, während es im Hintergrund leise Zugangsdaten entwendete.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Ein poliertes, voll funktionsfähiges npm-Paket wurde erwischt, wie es heimlich Authentifizierungstoken stahl, die ihm vertrauten.
Warum relevant
Die Bedrohung war etwa einen Monat lang aktiv, bevor sie entdeckt wurde.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Die Bedrohung war etwa einen Monat lang aktiv, bevor sie entdeckt wurde. Jede veröffentlichte Version enthielt versteckten Code, der sofort beim Start des Tools ausgeführt wurde, ohne dass eine Benutzerinteraktion erforderlich war.
Die schädliche Logik lief vor jeglichem Anwendungscode und gewährte vom Start an vollen Zugriff auf gespeicherte Authentifizierungsdateien.
Aikido teilte in einem Bericht mit Cyber Security News (CSN) mit, dass das schädliche Verhalten nach der Analyse des veröffentlichten npm-Pakets zusätzlichen Code aufzeigte, der nie in das GitHub-Repository eingearbeitet worden war. Dies machte die Schadsoftware für Standard-Code-Prüfungen nahezu unsichtbar.
Technischer Hintergrund
Entwickler, die den Quellcode überprüften, stießen auf nichts Verdächtiges, da die Diebstahlslogik ausschließlich innerhalb des verteilten Pakets selbst existierte. Der Exfiltrationscode zielte auf die Datei auth.json ab, die im Home-Verzeichnis des Benutzers unter Codex gespeichert war.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/legitimate-looking-codex-remote-ui/
- Quell-URL
- https://cybersecuritynews.com/legitimate-looking-codex-remote-ui/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Alibaba veröffentlicht das Open-Source-KI-Modell Qwen 3.8 mit 27 Milliarden Parametern
Alibaba Cloud hat das kommerziell nutzbare Open-Source-Modell Qwen 3.8 27B mit 27 Milliarden Parametern unter der Apache 2.0-Lizenz auf Hugging Face veröffentlicht, das dank einer hybriden Architektur und eines erweiterbaren Kontextfensters Tokens sowohl für lokale Installationen als auch für API-Anfragen verfügbar ist. Während der Hersteller behauptet, dass das Modell in Programmieraufgaben und der Analyse visueller Dokumente Leistungen übertrifft, weisen unabhängige Beobachter darauf hin, dass die veröffentlichten Benchmarks noch keiner externen Validierung unterzogen wurden und die standardmäßige höchste Denkebene bei einfachen Aufgaben zu unnötig langen Verarbeitungszeiten führt.



