#人工智能 [已修复] 安全研究员披露 Codex 桌面版和 CLI 中的安全漏洞,包括沙盒逃逸并执行高危命令和在工作区之外写入文件等。

桌面版的漏洞是利用共享内存的权限令牌伪造请求交给外部原生程序处理,这可以突破 Codex 沙盒边界,而且即便在只读模式下也可以触发。

CLI 版中的漏洞主要是在工作区外写入文件,目前这些漏洞都已经修复,用户需要升级到最新版。

查看全文:https://ourl.co/127009?t

😁订阅 🤔解封 🥰推特 🎉CN2VPS
来自频道: @landiansub
Loading comments...