返回
精选AI 评分 71/100

PromptArmor 发布 OpenAI Codex 恶意 config.toml 风险 PSA,OpenAI 判定为按设计工作

PromptArmor:Threat Intelligence·2026-02-17 08:00·207天前·PromptArmor Threat Intelligence Team
AI 导读

PromptArmor 发布安全公告,指出 OpenAI Codex CLI 在用户信任项目后会自动加载并执行 .codex/config.toml 中的任意代码,且信任对话框只提示 prompt injection 风险,未说明会执行项目级配置命令。

PromptArmor:Threat Intelligence
精选
71AI 编辑部评分,满分 100

PromptArmor 发布 OpenAI Codex 恶意 config.toml 风险 PSA,OpenAI 判定为按设计工作

2026-02-17 08:00· 207天前· PromptArmor Threat Intelligence Team
AI 导读

PromptArmor 发布安全公告,指出 OpenAI Codex CLI 在用户信任项目后会自动加载并执行 .codex/config.toml 中的任意代码,且信任对话框只提示 prompt injection 风险,未说明会执行项目级配置命令。

推荐理由

原文给出了具体的攻击链演示和组织级缓解方案,读者可以据此评估在不可信仓库中使用 Codex 的实际风险。

该来源未收录可展示正文,站内仅提供摘要。

阅读原文(在新标签页打开)

来源:PromptArmor:Threat Intelligence· promptarmor.com