Oren Yomtov iz Accomplish AI otkrio je dvije metode izlaska iz Codex sandboxa, Heapjack i Overpatch, koje su omogućile izvršavanje koda na hostu bez odobrenja. Heapjack je iskoristio dijeljenje memorijskog heapa između pouzdanog i nepouzdanog konteksta u node_repl, čime je nepouzdan kod pristupio tajnom tokenu i izvršio naredbe izvan sandboxa. Overpatch je iskoristio alat apply_patch u open-source Codex CLI-u, dopuštajući promjenu .zshrc datoteke putem simboličkog linka i time postavljanje koda koji se izvršava pri svakom pokretanju shell-a. OpenAI je otklonio obje ranjivosti u roku od osam dana, a najnovije zakrpe dostupne su u Codex CLI 0.149.0 i Codex Desktop build 26.818.21641.
Codex Sandbox Escapes Pokazuju Zašto Agent Guardrails Ne Mogu Živjeti Unutar Agenta
Izvori
Originalni sadržaj iz javnih izvora. Pune članke ne objavljujemo — kliknite za izvornu publikaciju.
- DevOps.com (2026-09-21 15:29) Pročitaj original ↗
AI će pretražiti dodatne izvore i sintetizirati detaljniji sažetak (8-12 rečenica) iz više izvora. Rezultat se ne sprema javno i ne indeksira.