Serangan Supply Chain Baru Bidik Pengguna OpenAI Codex
Peneliti keamanan siber mengungkap serangan supply chain yang menargetkan pengguna OpenAI Codex melalui paket npm populer bernama codexui-android. Paket yang telah diunduh puluhan ribu kali itu diketahui diam-diam mencuri token autentikasi pengguna dan mengirimkannya ke server milik pelaku. Temuan ini menyoroti meningkatnya ancaman terhadap ekosistem pengembangan aplikasi berbasis kecerdasan buatan (AI) dan perangkat lunak modern.
