EN
en direct
tag

#heapjack

Deux failles permettent de sortir du sandbox de Codex et d’exécuter des commandes sur la machine du développeur

Des chercheurs ont trouvé deux voies de sortie du sandbox de Codex d’OpenAI, dont une capable d’exécuter des commandes sur la machine depuis le mode le plus verrouillé, sans invite ni trace à l’écran. Mettez à jour Codex et ne faites jamais tourner un agent de code avec un accès au socket Docker ou au répertoire personnel.

Tapez au moins deux caractères.

naviguer ouvrir esc fermer