media-codex-image

Warn

Audited by Snyk on Aug 19, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). 이 스킬은 codex exec를 통해 내장 image_gen 도구에 사용자가 제공한 자연어 프롬프트(“프롬프트 빌드 선행/6-Block 전달”)를 그대로 전달하므로, 외부인이 그 프롬프트를 작성해 악성 지시문을 주입할 수 있는 간접 프롬프트 인젝션 표면이 존재합니다(단, 외부 웹/티켓/이메일처럼 “읽는” 소스는 명시되지 않음).

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 19, 2026, 01:42 PM
Issues
1
Security Audit — snyk — media-codex-image