🔴 دو آسیبپذیری جدی در OpenAI Codex شناسایی شده است که به مهاجمان اجازه میدهد تا به صورت غیرمجاز دستورات را اجرا کنند. این آسیبپذیریها در Codex CLI و Codex Desktop وجود دارند و نیاز به احراز هویت ندارند. شواهدی از اثبات وجود دارد که امکان اجرای دستورات بدون محدودیت را نشان میدهد.
⚠️ این آسیبپذیریها میتوانند به مهاجمان اجازه دهند تا به سیستمها نفوذ کنند و به دادههای حساس دسترسی پیدا کنند. با استفاده از تکنیکهای خاص، کد غیرمعتبر میتواند به توکنهای مخفی دسترسی پیدا کند و دستورات را بدون محدودیت اجرا کند.
✳️ کاربران باید به دقت به روزرسانیها را دنبال کنند و از اجرای کدهای غیرمعتبر خودداری کنند تا از خطرات احتمالی جلوگیری کنند. نسخه های بروز شده:
Codex Desktop build 26.818.21641
Overpatch in Codex CLI 0.149.0
برچسبها:
شبکه اجتماعی آزمایشگاه امنیت وایت لب