AI & Enterprise
Lỗ hổng trong Codex của OpenAI có thể làm lộ token OAuth GitHub
Phantom Labs cho biết Codex từng dính lỗ hổng tiêm lệnh thông qua tham số tên nhánh, cho phép làm lộ token OAuth GitHub và làm tăng rủi ro tấn công sang nhiều kho mã trong doanh nghiệp.