Ataque ao Codex: Pacote npm malicioso rouba tokens de acesso

01 de June de 2026 Publicado | Traducido del español

Um pacote malicioso no npm chamado codexui-android comprometeu os tokens de autenticação do OpenAI Codex. Desenvolvedores que integram essa inteligência artificial em seus projetos correm o risco de ter suas chaves usadas sem permissão. Para os usuários, isso representa um risco na segurança de serviços baseados no Codex. É hora de revisar acessos e atualizar senhas.

ilustração técnica cinematográfica mostrando um processo de injeção de código de pacote npm malicioso, monitor de estação de trabalho de desenvolvedor exibindo terminal com script oculto de extração de tokens em execução em segundo plano, fluxos de dados vermelhos brilhantes fluindo de uma interface de editor de código para um servidor sombrio distante, fragmentos de código binário se transformando em ícones de chaves roubadas, barreiras de firewall estilizadas sendo contornadas por tentáculos de código malicioso, estética cyberpunk escura com iluminação azul e carmesim, visualização de engenharia fotorrealista, ângulo dramático de cima, elementos de teclado e tela ultra detalhados, desfoque de movimento em pacotes de dados, visualização de violação de segurança

Como o código malicioso explora as credenciais dos desenvolvedores 🔐

O pacote codexui-android se disfarça de uma biblioteca legítima para Android, mas ao ser instalado executa um script que extrai tokens de autenticação armazenados no ambiente do desenvolvedor. Esses tokens permitem acessar as APIs do Codex sem restrição, abrindo a porta para consultas não autorizadas ou vazamentos de dados. A comunidade do npm já removeu o pacote, mas quem o baixou deve rotacionar suas chaves imediatamente e auditar seus projetos em busca de acessos estranhos.

O pacote que queria ser Android, mas era um ladrão de tokens 🦹

Alguém pensou que seria uma boa ideia chamar codexui-android a um pacote que não tem nada de Android e muito de golpe. É como pedir uma pizza e receber uma conta de luz. Os desenvolvedores que o instalaram agora têm a duvidosa honra de ter dado seus tokens a um desconhecido. Ainda bem que trocar senhas é grátis, porque a lição saiu cara em tempo e dignidade.