Navegación

Las vulnerabilidades del entorno aislado de OpenAI Codex permiten que repositorios maliciosos ejecuten comandos en sistemas anfitriones.

fuente: https://cybersecuritynews.com/openai-codex-sandbox-flaws/

Recientemente, OpenAI Codex se enfrentó a dos importantes vulnerabilidades de seguridad que permitían a repositorios maliciosos ejecutar comandos en el sistema local de un desarrollador.

Estas vulnerabilidades, identificadas como Overpatch y Heapjack, se notificaron a OpenAI el 12 de agosto de 2026 y se solucionaron en menos de una semana.

El problema más crítico, Heapjack, surgió cuando un desarrollador accedió a un repositorio controlado por un atacante en Codex y consultó al agente sobre su contenido.

Esta vulnerabilidad podía permitir la ejecución de comandos sin avisos ni solicitudes de aprobación, incluso cuando Codex funcionaba en su modo de entorno aislado de solo lectura.

Overpatch se identificó en la interfaz de línea de comandos (CLI) de código abierto de Codex y en su herramienta de edición apply_patch. En un escenario ideal, Codex debería restringir las modificaciones únicamente a los archivos dentro del directorio del proyecto activo.

Últimas noticias

19 DE AGOSTO, 2026

La campaña de espionaje de SilkParasite apunta a los gobiernos de Asia Central con cinco nuevos sistemas de inteligencia artificial (RAT).

Se ha detectado una operación de ciberespionaje no reportada previamente, denominada SilkParasite, dirigida a organismos gubernamentales en Asia Central. El con...

Leer artículo →
18 DE AGOSTO, 2026

Firefox para iOS prueba el bloqueador de anuncios nativo mediante el filtrado EasyList.

El navegador de código abierto Firefox de Mozilla ha anunciado que Firefox para iOS está probando una herramienta nativa de bloqueo de anuncios. Los usuarios ya...

Leer artículo →
18 DE AGOSTO, 2026

Deja de complicarte con las configuraciones de proxy: Hiddify quiere ser tu cliente todo en uno.

Si alguna vez has configurado un proxy, sabes lo complicado que es. Tienes enlaces de suscripción en un formato, una configuración que funciona en tu móvil pero...

Leer artículo →