安全研究员披露Codex沙盒逃逸漏洞 可在宿主机执行高危命令
日前有安全研究员披露在 Codex 中发现的沙盒逃逸问题,攻击者不需要直接攻破底层隔离限制,可以利用 Codex 自身的工具和信任边界在宿主机上写入文件或执行未经用户批准的高危命令。这些漏洞已经在 2026 年 8 月 12 日报告给 OpenAI 团队,目前用户更新到新版本都不受漏洞影响。

该问题位于 Codex CLI 的补丁工具中,默认情况下 Codex 仅允许在当前工作区内写入文件,但研究人员发现经过特殊构造的补丁内容可能会扩大工具的写入权限,最终影响工作区之外的文件。
研究人员称在特定条件下攻击者可以借助符号链接等机制,将本应该限制在项目目录内的写入操作引向用户目录或其他位置,而且整个攻击过程可能不会触发额外的审批提醒。
这个问题已经在 Codex CLI 0.149.0 版中修复,此版本发布于 2026 年 8 月 21 日,用户更新到 Codex CLI 0.149.0 及后续版本就可以免疫这个漏洞,目前最新版为 0.155.1 版。
该漏洞涉及 Codex 桌面版安装的 Node.js 工具,该工具会同时运行受信任代码和智能体生成的非受信任代码,但无论受信任还是不信任代码都会共享进程的部分内存空间。
非受信任代码有机会从共享内存中获取用于验证权限的令牌,随后可以伪造请求交给外部的原生程序处理。由于后者可以启动应用、连接本地 Unix Socket 或修改全局配置文件,攻击者最终可能会突破 Codex 的沙盒边界。
研究人员称该漏洞在 Codex 最严格的只读模式也能触发,且攻击过程不需要用户手动点击批准按钮,只要用户打开包含恶意内容的代码仓库,仓库作者就可能借助提示注入影响智能体行为。
这个问题已经在 Codex 桌面版 26.818.21641 及更高版本中修复,建议用户定时升级到最新版本,不要长时间使用旧版本,以免某些已经公开的漏洞还会继续弱化安全性。
-
开源中转站应用Sub2API现在也可以查询Codex重置次数到期时间 方便用户提前计划
此前开源中转站应用 Sub2API 在连接 Codex 的情况下已经可以查看剩余重置次数,查看剩余次数后用户还可以直接点击重置按钮来立即重置 5 小时和当周配额,不过此前该应用尚未支持查询重置次数到期
-
ChatGPT/Codex等多款软件受Axios供应链攻击影响 用户需立即升级
此前知名开源软件库 @Axios 遭到黑客攻击,黑客劫持开发者账号并发布恶意版本,这件事还是发生在 3 月末,但没想到这时候 OpenAI 跳出来说 ChatGPT、Codex、Codex-CLI、A
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注KnowSafe微信公众号随时掌握互联网精彩
- DINOv3 – Meta开源的通用视觉基础模型
- BillionMail未来感十足的开源邮件服务器和电子邮件营销平台
- 阿里云盘,速度快且易于分享的免费网盘
- jiwu-mall-chat-tauri一个开源的聊天桌面应用
- Apache服务器安装SSL证书
- 北京程序员年收入中位数超 60 万元;OpenAI 拟下周推出 GPT 商店;钉钉个人版全量上线|极客头条
- 本周招聘职位更新!简历投起来
- MWC 2023丨相聚巴塞罗那,迈向智能世界
- 蔚来用户数据遭窃取,被勒索225万美元 ;英国银行因IT系统宕机被罚4900万英镑;微信成GitHub秘密扫描合作伙伴|极客头条
- 11 年膨胀 575 倍,微信为何从“小而美”变成了“大而肥”?
- 眼力大比拼,大家一起挑战找骁龙!
- 当机器人遇上云,华为云贺岁《虎年行大运》



