Відомості про вразливості передано в переказі DevOps.com.

Codex виправив Heapjack і Overpatch — дві вразливості, які дозволяли вийти з пісочниці без запиту на підтвердження. DevOps.com повідомив, що вразливості розкрили дослідники Accomplish.

За даними DevOps.com, Heapjack дозволяв виконувати команди поза пісочницею навіть у режимі лише для читання. Overpatch дозволяв записувати файли поза робочою областю.

Виправлення увійшли до Codex CLI 0.149.0 і Codex Desktop build 26.818.21641.

Перевірка тверджень:

  • DevOps.com повідомив, що дослідники Accomplish розкрили дві вразливості Codex — Heapjack і Overpatch, які дозволяли вийти з пісочниці без запиту на підтвердження. (підтверджено лише публікацією-переносником: доказ; «Researchers at Accomplish disclosed Heapjack and Overpatch, two vulnerabilities that enabled OpenAI Codex to escape its sandbox without an approval prompt.»)
  • За даними видання, Heapjack дозволяв виконувати команди поза пісочницею навіть у режимі лише для читання, а Overpatch дозволяв записувати файли поза робочою областю. (підтверджено лише публікацією-переносником: доказ; «Heapjack could achieve unsandboxed command execution even from Codex’s read-only mode by extracting a trust token from a shared V8 heap. - Overpatch abused apply_patch permissions to write outside the workspace and could modify files such as .zshrc.»)
  • DevOps.com зазначив, що виправлення увійшли до Codex CLI 0.149.0 і Codex Desktop build 26.818.21641. (підтверджено лише публікацією-переносником: доказ; «The fixes are in Codex CLI 0.149.0 and Codex Desktop build 26.818.21641.»)

Публікації:

оцінка 80,2 зі 100 · тип: інцидент