跳到主要內容
2026-09-22 日報
開發生態

OpenAI Codex 曝兩項沙箱逃逸漏洞,唯讀模式下亦可越界執行命令

iThome單一來源
尚未逐項核實

目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

據報導,AI 代理平臺業者 Accomplish 資安研究人員揭露 OpenAI Codex 存在兩項沙箱逃逸漏洞,分別影響 Codex CLI 與 Codex Desktop,OpenAI 已於 8 月釋出更新修補。 第一項漏洞「Heapjack」影響 Codex Desktop 的 Node REPL 工具。由於可信任程式碼與模型執行的程式碼共用 V8 記憶體,攻擊者可在最嚴格的唯讀模式下,透過記憶體快照竊取信任權杖,進而要求沙箱外的主機端程式執行操作,全程不需使用者核准。該漏洞已於 Codex Desktop 26.818.21641 版本修補。 第二項漏洞「Overpatch」影響 Codex CLI 的工作區寫入模式。舊版檔案修改工具在判斷寫入範圍時,會將指定路徑的上一層目錄加入寫入權限。攻擊者可藉此取得根目錄權限,並利用符號連結修改使用者家目錄的 .zshrc 設定檔,當使用者開啟新終端機後便可在沙箱外執行命令。此漏洞已於 Codex CLI 0.149.0 版本修補,變更紀錄亦顯示官方已防止 Node REPL 驗證權杖傳入模型可觸及的子行程。
讀原始報導

這則事件的發展

  1. 2026-09-19OpenAI 於 npm 發布本地端程式碼代理工具 Codex CLI v0.155.1
  2. 2026-09-13據報 OpenAI 拆分 Codex 產品架構,提出「Agent = Model + Harness」