کمیته رکن چهارم– پژوهشگران دو نقص امنیتی در OpenAI Codex را افشا کردهاند که امکان خروج از محیط ایزوله و اجرای فرمان روی رایانه توسعهدهنده را فراهم میکرد. OpenAI هر دو نقص را برطرف کرده است.
به گزارش کمیته رکن چهارم، نقص نخست با نام Heapjack در ابزار JavaScript نسخه دسکتاپ قرار داشت و میتوانست حتی در حالت فقطخواندنی مرز میان کد قابل اعتماد و غیرقابل اعتماد را بشکند. نقص دوم با نام Overpatch در Codex CLI اجازه میداد ابزار اعمال وصله خارج از پوشه کاری بنویسد.
این مشکلات در ۱۲ اوت ۲۰۲۶ به OpenAI گزارش شدند و به گفته پژوهشگران ظرف هشت روز اصلاح شدند. نسخه امن برای Codex Desktop بیلد ۲۶.۸۱۸.۲۱۶۴۱ یا جدیدتر و برای Codex CLI نسخه ۰.۱۴۹.۰ یا جدیدتر است.
کاربران باید Codex را به نسخههای یادشده یا جدیدتر ارتقا دهند و تا پیش از بهروزرسانی، مخزنهای ناشناس را در این ابزار باز نکنند. سازمانها نیز باید اجرای پروژههای غیرقابل اعتماد را در محیطهای جداگانه محدود کنند.
منبع: Accomplish AI



