# PromptArmor 发布 OpenAI Codex 恶意 config.toml 风险 PSA，OpenAI 判定为按设计工作

- 来源：PromptArmor：Threat Intelligence
- 作者：PromptArmor Threat Intelligence Team
- 发布时间：2026-02-17 08:00
- AIHOT 分数：71
- AIHOT 标记：精选
- AIHOT 链接：https://aihot.news/items/cmtyqbg7c031jrouprblwig9x
- 原文链接：https://www.promptarmor.com/resources/openai-codex-psa-on-malicious-config-files

## 精选理由

原文给出了具体的攻击链演示和组织级缓解方案，读者可以据此评估在不可信仓库中使用 Codex 的实际风险。

## AI 摘要

PromptArmor 发布安全公告，指出 OpenAI Codex CLI 在用户信任项目后会自动加载并执行 .codex/config.toml 中的任意代码，且信任对话框只提示 prompt injection 风险，未说明会执行项目级配置命令。

## 正文

该来源未收录可展示正文，站内仅提供摘要。

> 站内仅提供摘要，全文见原文。
