[已修复] 安全研究员披露Codex沙盒逃逸漏洞 可在宿主机执行高危命令

[已修复] 安全研究员披露Codex沙盒逃逸漏洞 可在宿主机执行高危命令

💡 原文中文,约1200字,阅读约需3分钟。
📝

内容提要

安全研究员披露 Codex 桌面版和 CLI 存在漏洞:CLI 补丁工具可通过符号链接绕过限制,在工作区外写文件;桌面版 Node.js 工具因共享内存泄露权限令牌,可伪造请求突破沙盒,只读模式也能触发。漏洞已修复,用户应升级至 CLI 0.149.0、桌面版 26.818.21641 及以上版本。

🔎

延伸解读

漏洞利用的是信任边界而非底层隔离

文章指出,攻击者无需直接攻破底层隔离限制,而是利用 Codex 自身的工具和信任边界在宿主机上写入文件或执行未经批准的高危命令。这意味着沙盒的安全性不仅取决于隔离机制本身,还取决于工具链对权限和信任的划分是否严谨。

只读模式并非绝对安全

桌面版漏洞在 Codex 最严格的只读模式下也能触发,且不需要用户手动点击批准按钮。只要用户打开包含恶意内容的代码仓库,仓库作者就可能借助提示注入影响智能体行为。这提醒用户,只读模式不能替代及时更新和谨慎打开来源不明的仓库。

修复版本明确,升级是唯一有效防护

CLI 漏洞已在 0.149.0 版修复,桌面版漏洞已在 26.818.21641 及更高版本修复。文章建议用户定时升级到最新版本,不要长时间使用旧版本,以免某些已经公开的漏洞继续弱化安全性。

Q&A

Codex 被披露了哪些安全漏洞?

Codex 桌面版和 CLI 存在安全漏洞,包括沙盒逃逸、在宿主机执行高危命令以及在工作区之外写入文件。

Codex CLI 的漏洞是如何绕过文件写入限制的?

漏洞位于 CLI 的补丁工具中,攻击者通过特殊构造的补丁内容,借助符号链接等机制,将本应限制在工作区内的写入操作引向用户目录或其他位置,且可能不触发审批提醒。

Codex 桌面版的漏洞在只读模式下也能触发吗?

是的,该漏洞在 Codex 最严格的只读模式下也能触发,且不需要用户手动点击批准按钮。

桌面版漏洞是如何突破沙盒边界的?

桌面版安装的 Node.js 工具共享进程内存,非受信任代码可从共享内存获取权限令牌,伪造请求交给外部原生程序处理,从而突破沙盒边界。

这些漏洞是否已经修复?用户需要升级到哪个版本?

漏洞已修复。CLI 需升级至 0.149.0 及以上版本,桌面版需升级至 26.818.21641 及以上版本。

攻击者利用这些漏洞需要用户进行什么操作?

攻击者不需要用户手动批准,只要用户打开包含恶意内容的代码仓库,仓库作者就可能通过提示注入影响智能体行为,进而利用漏洞。

🏷️

标签

➡️

继续阅读