RecodeX 重构消息,安全研究人员发现,攻击者通过伪造的OpenAI Codex赞助搜索结果,诱导开发者点击并落入ClickFix恶意软件陷阱。该攻击利用开发者对AI编程工具的关注,在搜索结果中投放恶意广告,一旦用户点击,便会触发恶意代码下载,导致Mac设备被感染。目前OpenAI尚未对此事发表官方回应,建议开发者通过官方渠道访问Codex服务,避免使用搜索引擎广告链接。