2026年8月12日,360漏洞研究院发布消息,其自主研发的AI安全攻防系统图龙锋,在OpenAI推出的编程智能体Codex中识别出六个具有较高安全价值的漏洞,其中部分漏洞可被利用实现远程任意代码执行。攻击者可通过这些缺陷规避Codex内置的安全信任提示机制,用户仅需打开从互联网获取的未经验证项目目录,即可能触发恶意代码运行,导致终端设备遭受非授权控制。目前,相关漏洞信息已按程序提交至国家有关主管部门。
Codex作为面向开发者的智能编程助手,深度嵌入软件开发、自动化脚本编写、服务器运维及企业级数字化系统构建等关键环节,已成为全球大量程序员与技术团队日常研发工作中不可或缺的工具。公开数据显示,截至今年6月,Codex周活跃用户已达五百万人次;进入7月后,随着其与ChatGPT Work功能整合,合并后的周活跃用户规模在数日内迅速突破八百万。
360方面指出,尽管OpenAI已推出Codex Security等专用代码安全审查工具,用于辅助识别、验证与修复潜在缺陷,但AI系统本身具备代码分析能力,并不等于其自身架构完全免疫于安全风险。人工智能产品的安全性仍需持续投入专业力量进行独立验证与深度挖掘。

评论
更多评论