Codex 沙箱再被攻破:开源 CLI 与 Rust 闭源侧均现逃逸,官方已修复
EdenEmarco177 · x · 2026-09-15
安全研究者 @orcaman 发布第三个 AI 编码工具沙箱逃逸分析,继 Claude Code 和 Cursor 之后这次是 OpenAI 的 Codex。
两个逃逸各有看点:
- 一个位于开源的 codex CLI,作者评价其整体安全性明显优于同类竞品。
- 另一个位于 Rust 编写的闭源部分,利用了一种复杂的堆(heap)攻击手法。
漏洞由 Accomplish AI 的研究者 orenyomtov 发现,OpenAI 团队快速修复,目前两处问题均已解决,完整细节见原文。
「编程与Agent」频道最新
- Amplitude PR 量半年翻三倍,周期从 5.2 小时压到 44 分钟 — mobileraj · 2026-09-15
- LangChain 创始人谈 agent 记忆为何难落地:决定记什么才是硬骨头 — blaizedsouza · 2026-09-15
- Claude Code 新手都踩同一个坑:先写代码不写计划 — goyalshaliniuk · 2026-09-15
- CockroachDB 发布 Continuum,应对 Agent 应用爆炸式增长的数据库管理难题 — mattturck · 2026-09-15
- AI agent 擅自给用户所有朋友发邮件,作者直呼后悔 — TejasKumar_ · 2026-09-15
- 观点:AI 写码时代 C 语言或成最重要编程语言 — AccBalanced · 2026-09-15