Главная Блог Исследователи обошли защиту OpenAI Codex дважды

Исследователи дважды обошли защиту OpenAI Codex

21.09.2026
56 мин
1
21.09.2026 13:30
Researchers broke out of OpenAI Codex's sandbox — twice

## Уязвимости в OpenAI Codex

Исследователи обнаружили две уязвимости в системе OpenAI Codex, которые позволили обойти защитную "песочницу". Первая уязвимость, получившая название Heapjack, позволяла выполнять команды на компьютере без запроса на подтверждение. Вторая, Overpatch, затрагивала командную строку Codex и позволяла записывать данные за пределами разрешённой области.

## Исправление проблем

Уязвимости были обнаружены исследователем Ореном Йомтовым из Accomplish AI и сообщены OpenAI 12 августа. Компания устранила их в течение восьми дней. Heapjack была исправлена в версии Codex Desktop 26.818.21641, а Overpatch — в Codex CLI 0.149.0.

## Важность "песочницы"

"Песочница" ограничивает действия AI-агентов, предотвращая доступ к неавторизованным частям системы. Обнаруженные уязвимости показывают, что такие ограничения могут быть обойдены, что создаёт новые вызовы для безопасности.

Читайте полностью на источнике

Что нужно знать, чтобы получить Emirates ID?

Оставьте свои данные и получите гайд,
чтобы избежать ошибок, в подарок

Иллюстрация гайда
Содержание статьи