Navegación

Las vulnerabilidades del entorno aislado de OpenAI Codex permiten que repositorios maliciosos ejecuten comandos en sistemas anfitriones.

fuente: https://cybersecuritynews.com/openai-codex-sandbox-flaws/

Recientemente, OpenAI Codex se enfrentó a dos importantes vulnerabilidades de seguridad que permitían a repositorios maliciosos ejecutar comandos en el sistema local de un desarrollador.

Estas vulnerabilidades, identificadas como Overpatch y Heapjack, se notificaron a OpenAI el 12 de agosto de 2026 y se solucionaron en menos de una semana.

El problema más crítico, Heapjack, surgió cuando un desarrollador accedió a un repositorio controlado por un atacante en Codex y consultó al agente sobre su contenido.

Esta vulnerabilidad podía permitir la ejecución de comandos sin avisos ni solicitudes de aprobación, incluso cuando Codex funcionaba en su modo de entorno aislado de solo lectura.

Overpatch se identificó en la interfaz de línea de comandos (CLI) de código abierto de Codex y en su herramienta de edición apply_patch. En un escenario ideal, Codex debería restringir las modificaciones únicamente a los archivos dentro del directorio del proyecto activo.

Últimas noticias

11 DE AGOSTO, 2026

OpenAI amplía Daybreak Cyber ​​con GPT-5.6 para validación de exploits, pruebas de penetración y Red Teaming.

OpenAI ha ampliado su programa Daybreak para ofrecer a los expertos en seguridad un acceso más profundo a los modelos de IA de vanguardia, introduciendo dos niv...

Leer artículo →
11 DE AGOSTO, 2026

Google Maps integra IA para gestionar reservas y pedidos.

Google Maps evoluciona hacia una IA agéntica mediante la integración de Gemini y Ask Maps, permitiéndole ejecutar acciones como pedir comida o reservar hoteles...

Leer artículo →
11 DE AGOSTO, 2026

Hackers vinculados a China despliegan el nuevo ransomware StormEncryptor, probablemente a través de una vulnerabilidad en N-central.

Microsoft ha revelado que Storm-1175, un grupo de ciberdelincuentes vinculado a China con fines lucrativos, ha desplegado una variante de ransomware hasta ahora...

Leer artículo →