跳到主要内容
赞助推荐 Claude Team 合租,少折腾账号
>80aj_
前沿哨所

VSCode Codex插件曝安全隐患,共享服务器致用户对话泄露

1 分钟阅读阅读(395)
赞助推荐 团队协作里的 AI 办公工作台

近日,有开发者发现VSCode的CODEX插件存在严重隐私漏洞。在使用不同电脑通过SSH远程连接到同一台Linux服务器时,尽管使用了不同的系统用户、API Key及服务提供商,用户仍能查看同事的AI对话记录。经排查,问题源于插件默认在/tmp目录下创建的共享IPC通讯文件权限设置不当,导致同组用户可互相访问。此事件提醒开发者在多用户共享服务器环境下需警惕此类数据泄露风险。

原文链接:Linux.do

赞助推荐 一人公司 · 创业装备库
赞助推荐 一人公司 · 创业装备库
赞助推荐 一键部署 AI 大模型
赞助推荐 一键部署 AI 大模型
赞(0)
未经允许不得转载:80aj » VSCode Codex插件曝安全隐患,共享服务器致用户对话泄露
赞助推荐 低成本上手 Claude Code 的中转选择
赞助推荐 低成本上手 Claude Code 的中转选择
赞助推荐 一键部署 AI 大模型
赞助推荐 一键部署 AI 大模型