[已修复] 安全研究员披露Codex沙盒逃逸漏洞 可在宿主机执行高危命令
2026-9-21 03:30:21 Author: www.landian.news(查看原文) 阅读量:24 收藏

#人工智能 [已修复] 安全研究员披露 Codex 桌面版和 CLI 中的安全漏洞,包括沙盒逃逸并执行高危命令和在工作区之外写入文件等。桌面版的漏洞是利用共享内存的权限令牌伪造请求交给外部原生程序处理,这可以突破 Codex 沙盒边界,而且即便在只读模式下也可以触发。CLI 版中的漏洞主要是在工作区外写入文件,目前这些漏洞都已经修复,用户需要升级到最新版。查看全文:https://ourl.co/127009

日前有安全研究员披露在 Codex 中发现的沙盒逃逸问题,攻击者不需要直接攻破底层隔离限制,可以利用 Codex 自身的工具和信任边界在宿主机上写入文件或执行未经用户批准的高危命令。这些漏洞已经在 2026 年 8 月 12 日报告给 OpenAI 团队,目前用户更新到新版本都不受漏洞影响。

[已修复] 安全研究员披露Codex沙盒逃逸漏洞 可在宿主机执行高危命令

该问题位于 Codex CLI 的补丁工具中,默认情况下 Codex 仅允许在当前工作区内写入文件,但研究人员发现经过特殊构造的补丁内容可能会扩大工具的写入权限,最终影响工作区之外的文件。

研究人员称在特定条件下攻击者可以借助符号链接等机制,将本应该限制在项目目录内的写入操作引向用户目录或其他位置,而且整个攻击过程可能不会触发额外的审批提醒。

这个问题已经在 Codex CLI 0.149.0 版中修复,此版本发布于 2026 年 8 月 21 日,用户更新到 Codex CLI 0.149.0 及后续版本就可以免疫这个漏洞,目前最新版为 0.155.1 版。

该漏洞涉及 Codex 桌面版安装的 Node.js 工具,该工具会同时运行受信任代码和智能体生成的非受信任代码,但无论受信任还是不信任代码都会共享进程的部分内存空间。

非受信任代码有机会从共享内存中获取用于验证权限的令牌,随后可以伪造请求交给外部的原生程序处理。由于后者可以启动应用、连接本地 Unix Socket 或修改全局配置文件,攻击者最终可能会突破 Codex 的沙盒边界。

研究人员称该漏洞在 Codex 最严格的只读模式也能触发,且攻击过程不需要用户手动点击批准按钮,只要用户打开包含恶意内容的代码仓库,仓库作者就可能借助提示注入影响智能体行为。

这个问题已经在 Codex 桌面版 26.818.21641 及更高版本中修复,建议用户定时升级到最新版本,不要长时间使用旧版本,以免某些已经公开的漏洞还会继续弱化安全性。

热门推荐仅需99元/年,硅谷CN2GIA服务器,另有3年版仅需528元,限量销售,售完即止

版权声明:
感谢您的阅读,本文由 @山外的鸭子哥 转载或编译,如您需要继续转载此内容请务必以超链接(而非纯文本链接)标注原始来源。原始内容来源:Accomplish

  • iOS内核级攻击突然增多:币圈应用FomoPeek内置框架窃取私钥 大量用户资金被盗

  • 深度求索补充说明DS API峰谷计费:调休补班周末和法定节假日均按闲时计费

  • AMD称由于台积电晶圆制造成本上涨 AMD显卡和主板芯片组等价格将上调10%

  • [限量] 美区PP开通20美元的ChatGPT Plus半价 限新账号/限名额/最多优惠60美元

  • 智谱就ZCode上传数据问题发布回应:相关数据会立即销毁 相关问题已经修复

  • 智谱Zcode被发现未经用户同意擅自将整个工作区和Git记录上传到服务器保存


文章来源: https://www.landian.news/archives/127009.html
如有侵权请联系:admin#unsafe.sh