articleニュース

OpenAI Codexにコマンドインジェクション脆弱性——GitHubアクセストークン窃取の恐れ、2月に修正済

BeyondTrust Phantom Labsがのコマンドインジェクション脆弱性を報告。GitHubブランチ名のサニタイズ不備からアクセスを窃取できる問題で、2026年2月5日にが修正済み。

format_list_bulleted発表内容

  • GitHubブランチ名処理時の入力サニタイズ不備に起因
  • Webサイト・Codex CLI・Codex SDK・IDE拡張に影響
  • 攻撃者がブランチ名経由で任意コマンドを注入し、内で実行可能
  • 2025年12月16日に脆弱性報告、2026年2月5日にが修正
  • Symbiotic Securityは別途、サンド境界を脱出する攻撃も指摘

ファクトシート

発表時期 2026-03
関連企業 、BeyondTrust、Symbiotic Security
種別 (修正済)

概要

※本記事は公開情報をもとに編集部が再構成したサマリです。

BeyondTrust Phantom Labsは2026年3月30日、に含まれていたコマンドインジェクション脆弱性を公表した。タスク実行時のGitHubブランチ名処理に入力サニタイズの不備があり、攻撃者がブランチ名にシェルコマンドを埋め込むことで内で任意コードを実行し、GitHubユーザーアクセスを窃取できる構成だった。影響範囲は Webサイト・Codex CLI・Codex SDK・Codex IDE拡張で、2025年12月16日の責任ある開示を経て、2026年2月5日にが修正をリリースしている。同時期にSymbiotic Securityがサンド境界を脱出可能な攻撃も報告しており、がユーザー権限で任意リソースに触れる構造を持つ以上、入力経路の検証は今後も継続課題となる。

info 公開情報をもとに編集部が再構成したサマリです。一次情報・追加情報は出典欄をご参照ください。

出典

arrow_backニュース・トピックス一覧へ Autais

5つのご相談入口

目的に合った入口からお気軽にどうぞ。すべてカジュアル相談OKです。