待验证85% 置信事实时间未知
Codex插件的对抗性审查默认状态下只扫描了项目中负责用户登录的文件,对同仓库其他文件夹内的SQL注入、SSRF等风险完全视而不见
1
来源数
85%
置信度
中期 (~90 天)
时效性
2026/6/1
首次发现
有效期至:2026/8/30
来源
Codex Claude插件深度实测:代码审查能力惊艳,但四大致命缺陷不容忽视
bilibili钛媒体APP
涉及实体
相关事实
待验证Codex Computer Use存在屏幕可见内容被上传读取、已登录账号被误操作、敏感信息传输泄露三大安全风险66% 相似待验证Claude Code 的 /security review 命令覆盖 SQL 注入、XSS、密钥泄漏和权限提升漏洞检查66% 相似待验证Codex Security处于Limited Beta状态,仅对经过审批的客户和合作伙伴开放,扫描能力绑定OpenAI云和模型,部分全库扫描还需要Trusted Access for Cyber额外授权65% 相似待验证客户端扫描的核心问题是违法内容数据库一旦被恶意获取或篡改整个系统即可被武器化,可信第三方悖论限制了其安全性上限65% 相似待验证现有文档安全扫描工具主要检查宏代码、嵌入对象和外部链接等已知威胁向量,几乎没有工具会审查空格字符的渐变色标点参数是否携带编码数据65% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/19359API
curl https://kongchang.com/api/v1/knowledge/claims/19359MCP
get_claim(id=19359)