Researchers escape OpenAI Codex sandbox to run commands on host
Sicherheitsforscher haben zwei Schwachstellen, "Heapjack" und "Overpatch", in OpenAI Codex entdeckt, die es ermöglichten, die Sandbox zu umgehen und Befehle auf dem Hostsystem auszuführen. "Heapjack" erlaubte Remote-Code-Ausführung beim Öffnen eines fremden Repositorys, während "Overpatch" das Patch-Tool der CLI betraf. OpenAI wurde informiert und hat die Fehler innerhalb von acht Tagen behoben.
Diese Schwachstellen ermöglichten Angreifern die Ausführung von Befehlen auf den Systemen der Entwickler, was zu einer vollständigen Kompromittierung führen könnte, selbst im strengsten Sandbox-Modus.
Zur Meldung