Code & Chain · Signal Desk

研究人員繞過 OpenAI Codex 沙盒,可在主機執行指令

原始來源bleepingcomputer.com

摘要

研究人員示範兩個獨立漏洞可從 Codex 最嚴格的沙盒模式逃逸並在主機執行指令。較嚴重的 Heapjack 濫用 Codex Desktop 的 node_repl 與共享的 ~/.codex/config.toml 設定,只要開啟他人儲存庫並提出問題,就能在無提示、無螢幕警告下於開發者機器上執行指令,受影響版本為 Codex Desktop build 26.818.21641。另一個 Overpatch 出現在開源 Codex CLI,透過 permissive 的 workspace-write 模式,讓 apply_patch 工具可藉符號連結寫出專案邊界之外(例如修改 .zshrc…

重點整理

  • 開發團隊應升級至修復版本,並重新評估代理工具在信任邊界、共享設定檔與修補工具權限上的設計。
  • 使用 Codex 桌面版或 CLI 的開發者需立即確認版本,避免在開啟他人儲存庫時遭到主機層級的程式碼執行。

編輯說明

本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。