SecBoard
Zurück zur Übersicht
Niedrig10 / 100Konfidenz: Gering
Keine strukturierten CVE-Daten

Stellen Sie sicher, dass Ihre OpenAI Codex-Installationen auf die neueste Version aktualisiert sind, um diese Risiken zu mindern.

Hinweis auf verfuegbaren Angriffscode: proof of concept+10

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

Researchers escape OpenAI Codex sandbox to run commands on host

BleepingComputer·
Originalartikel lesen bei BleepingComputer

Sicherheitsforscher entdeckten zwei Schwachstellen in der Sandbox von OpenAI Codex, die es ermöglichten, Befehle auf dem Hostsystem auszuführen. Eine Methode, "Heapjack", erlaubte die Remote-Code-Ausführung beim Öffnen eines fremden Repositorys, selbst im strengsten Sandbox-Modus. Die zweite Schwachstelle, "Overpatch", betraf das Patch-Tool der CLI. OpenAI wurde informiert und hat die Fehler innerhalb von acht Tagen behoben.

SecBoard-Einordnung

Diese Schwachstellen ermöglichten Angreifern die Ausführung von Befehlen auf den Systemen der Entwickler, was zu einer vollständigen Kompromittierung führen könnte, selbst im strengsten Sandbox-Modus.

Realistisch schlimmster Fall: Ein Angreifer könnte durch das Öffnen eines bösartigen Repositorys die Kontrolle über das System eines Entwicklers erlangen und beliebige Befehle ausführen, was zu Datenverlust, Systemkompromittierung oder der Installation weiterer Malware führen könnte.

Betroffen

Benutzer von OpenAI Codex, sowohl des Befehlszeilentools als auch der Desktop-App, waren betroffen.

Prüfen

3
  • Überprüfen Sie die Version Ihrer OpenAI Codex-Installation und stellen Sie sicher, dass alle Patches angewendet wurden.
  • Überwachen Sie die Ausführung von Prozessen, die von OpenAI Codex gestartet werden, auf ungewöhnliche Aktivitäten oder Befehle außerhalb des vorgesehenen Sandbox-Verhaltens.
1 weitere
  • Führen Sie regelmäßige Sicherheitsaudits für Entwicklungsumgebungen durch, die KI-Code-Assistenten wie OpenAI Codex verwenden.

Offene Punkte

2
anzeigen
  • Es ist nicht spezifiziert, welche spezifischen Versionen von OpenAI Codex betroffen waren, außer dass die Schwachstellen behoben wurden.
  • Es wird nicht erwähnt, ob diese Schwachstellen aktiv ausgenutzt wurden oder ob es bekannte Fälle von Kompromittierungen gab.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Ja

Kundenfragen

  • Können wir Execution detektieren?

MITRE ATT&CK(3)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1059Command and Scripting Interpreterzugeordnet

ermöglichten, Befehle auf dem Hostsystem auszuführen

T1218System Binary Proxy Executionzugeordnet

betraf das Patch-Tool der CLI

T1059.007Command and Scripting Interpreter: JavaScriptabgeleitet

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Kill-Chain-Phasen

Wie weit im Ablauf die belegten Techniken liegen — je Technik die früheste Phase.

Auskundschaften

0

Bewaffnung

0

Zustellung

0

Ausnutzung

1

Einnistung

0

Fernsteuerung

0

Zielhandlung

0

Quellen & Belege· 1 Quelle

BleepingComputerKontextPUBLICZuverlässigkeit Cdiese Meldung

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

ATT&CK-Heatmap

Themen
Security