OpenAI Codex: 29.000 descargas robando tokens de devs
¿Qué pasó con el paquete codexui-android?29.000 descargas semanales y un mes robando credenciales sin que nadie lo notara. El paquete npm codexui-android, que se presentaba como una interfaz legítima para OpenAI Codex, estuvo exfiltrando tokens de autenticación de desarrolladores desde la versión 0.1.82 en adelante.El ataque no fue detectado hasta que investigadores de seguridad identificaron …









