Codex 曝高危 Git 漏洞可绕过沙箱执行代码:恶意项目文件夹"打开即中招",开发者速查升级修复线 一个再普通不过的开发动作,正在变成攻击入口。开发者克隆一个看似正常的开源仓库,在里面敲下 `codex`,本地机器就可能在不弹任何授权框的情况下,替攻击者跑起一段恶意代码。 Pillar Security / Check Point Research / CVE.org· 2026-09-03 · 43 浏览