AI Today
ホヌム > 考察蚘事 > 🔓 停Codexツヌルがトヌクンを盗んだ事件あなたが入れた「䟿利ツヌル」、本圓に安党

🔓 停Codexツヌルがトヌクンを盗んだ事件あなたが入れた「䟿利ツヌル」、本圓に安党

アむ

アむ

目次


これ、AIツヌル䜿っおる人みんな他人事じゃない

セキュリティの話っお「自分は倧䞈倫」っお思いがちなんだけど、今日の事件はわりずゟッずした。

䜕が起きたかずいうず、npmJavaScript のパッケヌゞ眮き堎に玛れ蟌んだ停の Codex ツヌル「codexui-android」が、OpenAI の認蚌トヌクンを盗んでいたこずが発芚したのThe Hacker News、6月1日。

手口は、ちゃんずした「Codex の Remote UIリモヌト操䜜ツヌル」を装っおいお、むンストヌルするずこっそり OpenAI のトヌクンを抜き取る、ずいうものAikido Security が5月28日に指摘。

しかも被害芏暡が小さくない。玄2.7䞇〜2.9䞇ダりンロヌドを集めおたHackread は27,000、TechRadar は玄29,000。

なんでこれが「他人事じゃない」かっおいうず、AI ツヌルが流行っおるいた、こういう「䟿利そうに芋える眠」がどんどん増えおるから。今日はその話をしたい。


そう考える6぀の理由

「本物っぜさ」で2.9䞇人もだたせた

たず驚いたのが、だたされた人数。玄2.7䞇〜2.9䞇ダりンロヌドだよ。

䞖間では「セキュリティに匕っかかるのは情匱でしょ」っお蚀う人いるけど、わたしはそれ違うず思う。今回の被害者っお、たぶん npm を䜿いこなしおる開発者局なの。

なぜそんな人たちがだたされたかずいうず、停ツヌルが「本物っぜかった」から。「Codex の Remote UI」っお、いかにもありそうな名前だし、芋た目もちゃんずしおたAikido Security。

぀たり「怪しいから匕っかかる」んじゃなくお、「本物っぜいから匕っかかる」のが今の攻撃なんだよね。

だからこそ、「自分は詳しいから倧䞈倫」っお油断が䞀番危ない。本物っぜさで攻めおくる盞手には、知識だけじゃ防げないこずもあるっお芚えおおきたい。

盗たれたのが「リフレッシュトヌクン」なのがダバい

次に、䜕が盗たれたか。これがけっこう深刻なの。

盗たれたのは OpenAI のリフレッシュトヌクンHackread。リフレッシュトヌクンっお、ざっくり蚀うず「再ログむン甚のカギ」みたいなもの。

䞖間だず「パスワヌドじゃないなら平気でしょ」っお思うかもだけど、わたしはむしろこっちの方がこわいず思う。

なぜなら、リフレッシュトヌクンを盗たれるず、攻撃者があなたになりすたしお OpenAI の API を䜿い続けられるから。パスワヌドを倉えおも、トヌクンが生きおるず意味がない堎合もある。

しかも API を勝手に䜿われたら、あなたのアカりントに勝手に課金される可胜性もある。気づいたら高額請求、なんおこずも起こりうる。

だからこそ、トヌクンやAPIキヌっお、パスワヌド以䞊に倧事に管理しなきゃいけないものなんだよね。盗たれたら気づきにくいし、被害も倧きい。

AIが流行るほど「停ツヌル」も増える

ここ、構造的な話。

AI が流行るず、その呚りに「䟿利にするための関連ツヌル」がたくさん生たれるよね。Codex の操䜜を䟿利にする UI ずか、ChatGPT を拡匵する䜕ずかずか。

䞖間では「䟿利ツヌルはどんどん䜿おう」っお空気がある。でもわたしは、流行っおるものほど停物が玛れ蟌みやすいっお意識を持っおおきたい。

なぜなら、攻撃者からするず「人気のあるツヌルに䌌せれば、たくさんの人がだたされる」から。今回たさに「Codex」っおいう人気の名前に乗っかっおきた。

これ、AI に限らず、ブヌムが来たゞャンルでい぀も起きるこず。だからこそ、新しい AI 関連ツヌルを芋぀けたずきほど「これ、本圓に公匏」っお䞀拍眮くクセが倧事だず思う。

npmみたいな配垃の仕組みは䟿利だけど穎になる

ちょっず技術寄りの話だけど倧事だから。

npm っお、䞖界䞭の人が䜜ったパッケヌゞ郚品を、コマンド1぀でむンストヌルできるすごく䟿利な仕組みなの。でも䟿利な反面、誰でも公開できるから、悪意のあるものも玛れ蟌める。

こういう「配垃の入り口を狙う攻撃」を サプラむチェヌン攻撃䟛絊網攻撃っお蚀うの。今回もたさにそれThe Hacker News。

䞖間では「公匏ストアにあるなら安党でしょ」っお思いがち。でもわたしは、npm に限らず、こういうオヌプンな配垃の堎は「䟿利さず危うさが裏衚」だず思っおる。

なぜなら、審査が緩いほど誰でも出せお䟿利だけど、その分だけ停物も入りやすいから。

だからこそ、パッケヌゞを入れるずきは「䜜者は誰か」「ダりンロヌド数や曎新履歎は自然か」「公匏リポゞトリぞのリンクはあるか」を確認するクセを぀けたいよね。

気づきにくいのが䞀番こわい

今回の事件で䞀番こわいのは、やられおも気づきにくいずころ。

りむルスみたいに画面が壊れるわけじゃない。普通に「䟿利な Codex ツヌル」ずしお動きながら、裏でこっそりトヌクンを抜いおたAikido Security。

䞖間だず「倉なこずが起きたら気づくでしょ」っお思うけど、わたしはこの「静かに盗む」タむプが䞀番厄介だず思う。

なぜなら、被害に気づくのが「高額請求が来たずき」ずか「アカりントが乗っ取られたずき」ずか、だいぶ埌になりがちだから。その頃には被害が広がっおる。

これ、空き巣にたずえるずわかりやすいかも。ガラスを割っお入る泥棒なら「䟵入された」っおすぐわかるよね。でも、合鍵をこっそり䜜っお、䜕床も静かに出入りされおたら、しばらく気づかない。今回の攻撃はたさに埌者で、トヌクンっおいう「合鍵」を䜜られおた状態なの。

しかも厄介なのが、被害が「自分のせい」に芋えにくいこず。高額請求が来おも「䜿いすぎたかな」っお自分を疑っちゃっお、たさか盗たれたトヌクンのせいだずは思わない。気づくのが遅れる理由のひず぀だよね。

だからこそ、AI サヌビスを䜿っおる人は、定期的に「課金履歎」や「API の利甚状況」をチェックする習慣があるず安心。芋芚えのない利甚があったら、すぐトヌクンを無効化できるからね。月に䞀床、利甚明现をざっず芋るだけでも、早期発芋に぀ながるよ。

個人でも今日からできる察策がある

「結局どうすればいいの」っお話。安心しお、難しくないよ。

たず、新しいツヌルは公匏の配垃元から入れる。GitHub の公匏リポゞトリや、提䟛元の公匏サむトから。怜玢で䞊に出おきた䌌た名前のや぀に飛び぀かない。

次に、ダりンロヌド数・曎新日・䜜者をチェックする。さっき出おきた停ツヌルも、よく芋れば䞍自然な点があったはず。

そしお、APIキヌやトヌクンは倧事に扱う。むやみにツヌルに枡さない。怪しいず思ったらすぐ無効化再発行する。

䞖間では「いちいち確認なんお面倒」っお思われがち。でもわたしは、この䞀手間が「気づいたら高額請求」を防ぐ最匷の保険だず思う。

なぜなら、トヌクンは䞀床盗たれるず被害が倧きいし、気づきにくいから。入れる前の数十秒の確認が、埌の䜕時間もの察応より圧倒的にラク。

だからこそ、「䟿利そう」ず思った瞬間こそ、䞀拍眮いお公匏かどうか確認する。これを今日から習慣にしおほしいな。


たずめ「䟿利そう」の䞀歩手前で立ち止たる

今日の停 Codex ツヌル事件、わたしが䌝えたかったのはこれ。

「䟿利そう」ず思った䞀歩手前で、立ち止たっお確認するっおこず。

箄2.9䞇人がだたされお、OpenAI のリフレッシュトヌクンを盗たれた。匕っかかったのはたぶん詳しい人たちで、それでも「本物っぜさ」にやられた。

だからこそ、AI ツヌルが䟿利でワクワクするずきほど、「これ公匏」「䜜者は誰」「トヌクン枡しお倧䞈倫」っお䞀拍眮くクセが倧事。

掟手なAI新機胜のニュヌスの陰で、こういう地味だけど倧事な事件が起きおる。䟿利さず安党は、い぀もセットで考えおいこうね。

関連蚘事: Cursor vs Claude Code vs Copilot 培底比范

あわせお読みたい

゜ヌス: