中关村在线

热点资讯

360图龙锋AI系统发现Codex六大高危漏洞,可致远程任意代码执行

2026年8月12日,360漏洞研究院发布消息,其自主研发的AI安全攻防系统图龙锋,在OpenAI推出的编程智能体Codex中识别出六个具有较高安全价值的漏洞,其中部分漏洞可被利用实现远程任意代码执行。攻击者可通过这些缺陷规避Codex内置的安全信任提示机制,用户仅需打开从互联网获取的未经验证项目目录,即可能触发恶意代码运行,导致终端设备遭受非授权控制。目前,相关漏洞信息已按程序提交至国家有关主管部门。

Codex作为面向开发者的智能编程助手,深度嵌入软件开发、自动化脚本编写、服务器运维及企业级数字化系统构建等关键环节,已成为全球大量程序员与技术团队日常研发工作中不可或缺的工具。公开数据显示,截至今年6月,Codex周活跃用户已达五百万人次;进入7月后,随着其与ChatGPT Work功能整合,合并后的周活跃用户规模在数日内迅速突破八百万。

360方面指出,尽管OpenAI已推出Codex Security等专用代码安全审查工具,用于辅助识别、验证与修复潜在缺陷,但AI系统本身具备代码分析能力,并不等于其自身架构完全免疫于安全风险。人工智能产品的安全性仍需持续投入专业力量进行独立验证与深度挖掘。

展开全文
人赞过该文
内容纠错

相关电商优惠

评论

更多评论
还没有人评论~ 快来抢沙发吧~

读过此文的还读过

点击加载更多

内容相关产品

说点什么吧~ 0

发评论,赚金豆

收藏 0 分享
首页查报价问答论坛下载手机笔记本游戏硬件数码影音家用电器办公打印 更多

更多频道

频道导航
辅助工具