Исследователи нашли два способа побега из песочницы OpenAI Codex
Исследователи Accomplish AI обнаружили две уязвимости в OpenAI Codex: Heapjack позволяет выполнять команды на машине разработчика из режима read-only без запроса подтверждения, Overpatch обходит ограничения записи в Codex CLI. Обе проблемы сообщены OpenAI 12 августа и исправлены за восемь дней.
- Heapjack читает токен доверия из общей памяти Node.js и запускает команды вне песочницы
- Overpatch заставляет apply_patch писать в домашнюю папку через симлинк на .zshrc
- Исправления вышли в Codex Desktop 26.818.21641 и Codex CLI 0.149.0
- Уязвимости работали в самом строгом режиме read-only без уведомлений
Читать дальше
Безопасность