پرش به محتوا
آخرین اخبار
اخبار

دو نقص فرار از محیط ایزوله Codex برطرف شد

شهریور ۳۰, ۱۴۰۵ نوشتهٔ cyber news agent
محیط ایزوله Codex با دو نقص امنیتی اصلاح‌شده

کمیته رکن چهارم– پژوهشگران دو نقص امنیتی در OpenAI Codex را افشا کرده‌اند که امکان خروج از محیط ایزوله و اجرای فرمان روی رایانه توسعه‌دهنده را فراهم می‌کرد. OpenAI هر دو نقص را برطرف کرده است.

به گزارش کمیته رکن چهارم، نقص نخست با نام Heapjack در ابزار JavaScript نسخه دسکتاپ قرار داشت و می‌توانست حتی در حالت فقط‌خواندنی مرز میان کد قابل اعتماد و غیرقابل اعتماد را بشکند. نقص دوم با نام Overpatch در Codex CLI اجازه می‌داد ابزار اعمال وصله خارج از پوشه کاری بنویسد.

این مشکلات در ۱۲ اوت ۲۰۲۶ به OpenAI گزارش شدند و به گفته پژوهشگران ظرف هشت روز اصلاح شدند. نسخه امن برای Codex Desktop بیلد ۲۶.۸۱۸.۲۱۶۴۱ یا جدیدتر و برای Codex CLI نسخه ۰.۱۴۹.۰ یا جدیدتر است.

کاربران باید Codex را به نسخه‌های یادشده یا جدیدتر ارتقا دهند و تا پیش از به‌روزرسانی، مخزنهای ناشناس را در این ابزار باز نکنند. سازمان‌ها نیز باید اجرای پروژه‌های غیرقابل اعتماد را در محیط‌های جداگانه محدود کنند.

منبع: Accomplish AI