Codex 修复 CLI 与桌面端沙盒逃逸漏洞
安全研究人员披露 OpenAI Codex 存在两项沙盒边界漏洞,旧版 CLI 补丁路径可写入工作区外文件,桌面端共享内存令牌可被滥用触发越权本机操作。修复版本为 CLI 0.149.0 和 Desktop 26....
安全研究人员披露 OpenAI Codex 存在两项沙盒边界漏洞,分别影响 CLI 与桌面端。目前两项漏洞均已修复,修复版本为 CLI 0.149.0 和 Desktop 26.818.21641。
旧版 Codex CLI 的补丁路径可能被引导到工作区外写入文件,说明补丁应用过程的路径边界控制存在缺失。桌面端则涉及共享内存令牌,攻击者可滥用该令牌触发越权的本机操作,本地权限校验不足。
这些漏洞的直接工程影响是,使用旧版 Codex 处理不可信代码仓库时,存在被利用进行越权写入或本地操作的风险。因此,建议团队尽快升级到修复版本,并在升级完成前避免在旧版中打开不可信仓库。安全团队也可借此评估类似 AI 编码工具的本地攻击面,例如补丁路径和共享内存令牌的权限控制。
对于将 Codex 集成进开发流水线的团队,这一事件提示需要把 AI 编码工具的版本纳入依赖检查范围。在自动构建或安全基线中标注最低安全版本,可以降低类似漏洞暴露窗口。不过,在尚无更多技术细节之前,不建议仅根据披露内容推断攻击难度或实际可利用性。
公开材料未提供漏洞利用条件、影响范围、CVSS 评分或是否已有在野利用,也没有披露研究人员身份和原始报告链接。因此,目前对严重性的判断仍需谨慎,但已确认的修复版本和官方建议升级信号,足以促使相关团队优先安排版本核查与更新。
