Researchers escape OpenAI Codex sandbox to run commands on host
20/09/2026-15:00 20/09/2026-15:05 מחשבים וטכנולוגיה BleepingComputer דיווח
Researchers escaped OpenAI's Codex sandbox two ways, one running commands on a developer's machine from its most locked-down mode. OpenAI has patched both. [...]
סיכום מאמרחוקרים הצליחו לפרוץ את סביבת הסנדבוקס של OpenAI Codex ולהריץ פקודות ישירות על מחשבי מפתחים, גם במצב הנעול ביותר שלה. הם זיהו שתי דרכי תקיפה שונות שאפשרו להם לעקוף את המגבלות ולבצע פעולות לא מורשות במערכת המארחת. לאחר חשיפת הליקויים, OpenAI פרסמה עדכוני אבטחה שסוגרים את הפרצות ומחזירים את ההגנה על הסנדבוקס. האירוע מדגיש את הצורך בבדיקות חדירה מתמשכות בכלי בינה מלאכותית המשמשים לפיתוח קוד, ומזכיר למפתחים לעדכן באופן קבוע את הגרסאות שבהן הם משתמשים כדי למנוע ניצול פגיעות דומות.תוכן זה נוצר על ידי בינה מלאכותית.