OpenAI Codex
Plugin4Shell treft Claude Code, Codex, Copilot en Gemini CLI
Onderzoekers van AIR onthulden Plugin4Shell, een zero-click lek in vier grote AI-codeagenten. Claude Code en Codex zijn gepatcht, Copilot en Gemini CLI niet.
Onderzoekers hacken OpenAI met Claude Opus 5
Hacktron AI kwam via een lek in libheif en een SSO-fout binnen bij OpenAI’s interne monorepo, met Claude Opus 5 als exploit-bouwer. Kosten: zo’n 3.000 dollar aan tokens.
OpenAI-agents overspoelden RubyGems met 2.000 pakketten
Onderzoekers koppelen de GemStuffer-campagne aan agents van OpenAI: ruim 2.000 pakketten op RubyGems in mei, code-uitvoering op RubyDoc.info en een API-sleutellek.
Onderzoekers vinden lekken in sandboxes van codeeragenten
Manifold Security, Pillar Security en Accomplish beschrijven kwetsbaarheden in Claude Code, OpenAI Codex en Cursor. De zwakke plek zit niet in het model maar in git-configuratie, hooks en de sandbox eromheen.
