Oren Yomtov iz Accomplish AI otkrio je dvije metode izlaska iz Codex sandboxa, Heapjack i Overpatch, koje su omogućile izvršavanje koda na hostu bez odobrenja. Heapjack je iskoristio dijeljenje memorijskog heapa između pouzdanog i nepouzdanog konteksta u node_repl, čime je nepouzdan kod pristupio tajnom tokenu i izvršio naredbe izvan sandboxa. Overpatch je iskoristio alat apply_patch u open-source Codex CLI-u, dopuštajući promjenu .zshrc datoteke putem simboličkog linka i time postavljanje koda koji se izvršava pri svakom pokretanju shell-a. OpenAI je otklonio obje ranjivosti u roku od osam dana, a najnovije zakrpe dostupne su u Codex CLI 0.149.0 i Codex Desktop build 26.818.21641.