В Codex Desktop нашли утечку токенов через общую память
Исследователи описали вторую уязвимость побега из песочницы Codex: недоверенный код читал токены аутентификации из общей памяти процесса Node.js и подделывал запросы к внешним программам. Проблема решена в Codex Desktop 26.818.21641, первая уязвимость — в Codex CLI 0.149.0.
- Недоверенный код читал токены из общей памяти процесса Node.js
- Атака срабатывала даже в строгом режиме read-only без подтверждения
- Проблема решена в Codex Desktop 26.818.21641 и Codex CLI 0.149.0
- Обе уязвимости сообщены OpenAI 12 августа 2026 года
Читать дальше
Безопасность