摘要
研究人员示范两个独立漏洞可从 Codex 最严格的沙盒模式逃逸并在主机执行指令。较严重的 Heapjack 滥用 Codex Desktop 的 node_repl 与共享的 ~/.codex/config.toml 设定,只要开启他人储存库并提出问题,就能在无提示、无萤幕警告下于开发者机器上执行指令,受影响版本为 Codex Desktop build 26.818.21641。另一个 Overpatch 出现在开源 Codex CLI,透过 permissive 的 workspace-write 模式,让 apply_patch 工具可藉符号连结写出专案边界之外(例如修改 .zshrc…
重點整理
- 开发团队应升级至修复版本,并重新评估代理工具在信任边界、共享设定档与修补工具权限上的设计。
- 使用 Codex 桌面版或 CLI 的开发者需立即确认版本,避免在开启他人储存库时遭到主机层级的程式码执行。
編輯說明
本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。