flowki@club:~$ Coding, Automation & Security — auf Deutsch
FlowKI Club

Deine KI. Deine Community. Deine Vorteile.

  • KI Know-how
  • Prompts & Tools
  • Security & Privacy
  • Community Support
  • Exklusive Vorteile
Werde Teil der Community

OpenAI Codex: Authentifizierungs-Tokens in npm-Supply-Chain-Attacke gestohlen

Ein bösartiges npm-Paket namens codexui-android gibt sich als legitime Remote-UI für OpenAI Codex aus und stiehlt Authentifizierungs-Tokens von Entwicklern. Das Paket wurde über 29.000 Mal pro Woche heruntergeladen.

OpenAI Codex: Authentifizierungs-Tokens in npm-Supply-Chain-Attacke gestohlen

Dieser Beitrag wurde mit KI-Unterstützung aus der angegebenen Quelle erstellt und vor der Veröffentlichung automatisch gegen sie abgeglichen. Nicht jeder Beitrag wird zusätzlich von Hand gelesen — wir prüfen stichprobenweise nach und kennzeichnen Korrekturen. Beruht ein Artikel auf einem selbst durchgeführten Test, weisen wir das ausdrücklich aus.

Malware in beliebtem npm-Paket entdeckt

Sicherheitsforscher haben eine neue Supply-Chain-Attacke aufgedeckt, die gezielt Entwickler von OpenAI Codex ins Visier nimmt. Das bösartige Paket trägt den Namen codexui-android und wird sowohl auf GitHub als auch im npm-Registry als Remote Web UI für OpenAI Codex vermarktet.

Massive Reichweite der Attacke

Das Paket hat beachtliche Download-Zahlen erreicht: über 29.000 Downloads pro Woche vor der Entdeckung. Dies unterstreicht, wie erfolgreich Angreifer dabei waren, das Paket als legitimes Entwickler-Tool zu tarnen. Das macht diese Supply-Chain-Attacke besonders gefährlich – sie nutzt das Vertrauen von Entwicklern in bekannte Repositories aus.

Funktionsweise der Attacke

Das manipulierte Paket ist konzipiert, um OpenAI-Authentifizierungs-Tokens zu stehlen. Sobald Entwickler das Paket installieren, werden ihre Credentials abgegriffen. Diese Tokens ermöglichen Zugriff auf OpenAI-APIs und erlauben es Angreifern, kostenpflichtige Services auf Rechnung der kompromittierten Nutzer zu nutzen.

Weiterhin verfügbar

Zum Zeitpunkt der Veröffentlichung war das infizierte Paket immer noch auf npm verfügbar. Das zeigt typischerweise eine Verzögerung zwischen Entdeckung durch Sicherheitsforscher und Handlungen der Repository-Betreiber.

Empfehlungen für Entwickler

  • Pakete überprüfen: Vor der Installation sollten die Download-Zahlen, Maintainer und letzten Updates geprüft werden
  • Tokens rotieren: Falls OpenAI Codex genutzt wurde, sollten API-Keys sofort regeneriert werden
  • Dependency-Audits: Regelmäßige Überprüfung der genutzten npm-Pakete mit Tools wie npm audit
  • Monitoring: Ungewöhnliche API-Aktivitäten bei OpenAI können auf Missbrauch hindeuten

Diese Attacke verdeutlicht erneut die Anfälligkeit von Entwickler-Workflows gegenüber Supply-Chain-Angriffen. Besonders Tools mit Zugriff auf sensible Credentials wie API-Tokens sind attraktive Ziele für Angreifer.

TeilenXLinkedInWhatsApp
Weiterlesen

Aus dem Magazin

Alle Artikel
SECURITY

Jailbreak-Technik zwingt KI-Modelle zur Preisgabe gefährlicher Inhalte

2 min · 2. Juli

SECURITY

Spectre-Angriffe über Remote Timer: Sicherheitslücke in Cloudflare Workers

4 min · 20. Aug.

SECURITY

GitHub Agentic Workflows: Sicherheitslücke bei privaten Repos

2 min · 7. Juli