media-codex-image
Warn
Audited by Snyk on Aug 19, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). 이 스킬은 codex exec를 통해 내장 image_gen 도구에 사용자가 제공한 자연어 프롬프트(“프롬프트 빌드 선행/6-Block 전달”)를 그대로 전달하므로, 외부인이 그 프롬프트를 작성해 악성 지시문을 주입할 수 있는 간접 프롬프트 인젝션 표면이 존재합니다(단, 외부 웹/티켓/이메일처럼 “읽는” 소스는 명시되지 않음).
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata