開發生態
OpenAI Codex 曝兩項沙箱逃逸漏洞,唯讀模式下亦可越界執行命令
iThome單一來源
尚未逐項核實
目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

據報導,AI 代理平臺業者 Accomplish 資安研究人員揭露 OpenAI Codex 存在兩項沙箱逃逸漏洞,分別影響 Codex CLI 與 Codex Desktop,OpenAI 已於 8 月釋出更新修補。
第一項漏洞「Heapjack」影響 Codex Desktop 的 Node REPL 工具。由於可信任程式碼與模型執行的程式碼共用 V8 記憶體,攻擊者可在最嚴格的唯讀模式下,透過記憶體快照竊取信任權杖,進而要求沙箱外的主機端程式執行操作,全程不需使用者核准。該漏洞已於 Codex Desktop 26.818.21641 版本修補。
第二項漏洞「Overpatch」影響 Codex CLI 的工作區寫入模式。舊版檔案修改工具在判斷寫入範圍時,會將指定路徑的上一層目錄加入寫入權限。攻擊者可藉此取得根目錄權限,並利用符號連結修改使用者家目錄的 .zshrc 設定檔,當使用者開啟新終端機後便可在沙箱外執行命令。此漏洞已於 Codex CLI 0.149.0 版本修補,變更紀錄亦顯示官方已防止 Node REPL 驗證權杖傳入模型可觸及的子行程。
讀原始報導