🔓 Дослідники виявили обхід пісочниці в OpenAI Codex для виконання команд на ПК
Фахівець з безпеки Орен Йомтов виявив дві критичні вразливості у середовищі розробки OpenAI Codex, які дозволяють вийти за межі ізольованого середовища. Перша вразливість, Heapjack, атакує компонент node_repl у Codex Desktop. Вона використовує спільну пам’ять процесів Node.js для викрадення токена авторизації через дамп пам’яті, що дає змогу виконувати довільні системні команди навіть у режимі «тільки для читання» просто при аналізі чужого репозиторію.
Друга вразливість, Overpatch, зачіпає інструмент apply_patch у Codex CLI та дозволяє обходити обмеження робочої директорії через символьні посилання, записуючи шкідливі команди у конфігураційний файл .zshrc. OpenAI підтвердила наявність проблем та випустила виправлення протягом восьми днів: Heapjack усунуто у збірці Codex Desktop 26.818.21641, а Overpatch — у версії Codex CLI 0.149.0.
