← トップへ戻る|AI Security NEWS
緊急攻撃・インシデントThe Hacker News2026年6月1日

OpenAI Codex認証トークン盗難:npmサプライチェーン攻撃

概要

セキュリティ研究者がOpenAI Codex向けの正規に見えるUIツール「codexui-android」を通じた悪質なサプライチェーン攻撃を報告しました。このnpmパッケージは週29,000ダウンロードされており、発行から約1ヶ月後に悪質なコードが埋め込まれました。攻撃者はCodexの認証ファイル(~/.codex/auth.json)から認証トークン(アクセストークン、リフレッシュトークン、IDトークン、アカウントID)を盗み、偽装したSentry監視サーバー(sentry.anyclaw[.]store)に送信します。特に危険な点は、有効期限のないリフレッシュトークンが盗まれると、攻撃者がユーザーになりすまし無期限にアクセス可能になることです。Androidアプリもこのnpmパッケージを配布ベクトルとして使用されています。

#サプライチェーン攻撃#npm#認証トークン盗難#OpenAI Codex#API セキュリティ

元記事(The Hacker News

https://thehackernews.com/2026/06/openai-codex-authentication-tokens.html

関連コンテンツ

セキュリティチェックリスト
自社のリスクを確認する
🛡️
CVE脆弱性情報
最新の脆弱性を確認する
📋
ガイドライン
安全なAI利用の指針
📖
用語集
AIセキュリティ用語を学ぶ
← ニュース一覧に戻る