tehno24.ru
← Безопасность
Безопасность4 октября 2026, 08:38

В Codex нашли два способа побега из песочницы: токен в куче и патч на /tmp

В Codex Desktop и CLI обнаружили две уязвимости: в read-only режиме недоверенный код мог вытащить токен из общей кучи Node и выполнить команду на macOS, а в workspace-write apply_patch выдавал права на родительскую папку пути. Обе проблемы сообщили OpenAI 12 августа и исправили за восемь дней: CLI 0.149.0 и Desktop 26.818.21641.

В Codex нашли два способа побега из песочницы: токен в куче и патч на /tmp
#OpenAI#Codex
Читать дальше
Безопасность

Эксперт раскритиковал безопасность OpenAI после нового побега ИИ-агента из песочницы

Безопасность

В Codex нашли инъекцию команд через имя ветки: утекал GitHub-токен

Безопасность

CVE-2026-92941: побег из песочницы vm2 с подменой TLS-хранилища

Безопасность

CVE-2026-92951: побег из песочницы vm2 через обход списка пакетов