Navegación

Las vulnerabilidades del entorno aislado de OpenAI Codex permiten que repositorios maliciosos ejecuten comandos en sistemas anfitriones.

fuente: https://cybersecuritynews.com/openai-codex-sandbox-flaws/

Recientemente, OpenAI Codex se enfrentó a dos importantes vulnerabilidades de seguridad que permitían a repositorios maliciosos ejecutar comandos en el sistema local de un desarrollador.

Estas vulnerabilidades, identificadas como Overpatch y Heapjack, se notificaron a OpenAI el 12 de agosto de 2026 y se solucionaron en menos de una semana.

El problema más crítico, Heapjack, surgió cuando un desarrollador accedió a un repositorio controlado por un atacante en Codex y consultó al agente sobre su contenido.

Esta vulnerabilidad podía permitir la ejecución de comandos sin avisos ni solicitudes de aprobación, incluso cuando Codex funcionaba en su modo de entorno aislado de solo lectura.

Overpatch se identificó en la interfaz de línea de comandos (CLI) de código abierto de Codex y en su herramienta de edición apply_patch. En un escenario ideal, Codex debería restringir las modificaciones únicamente a los archivos dentro del directorio del proyecto activo.

Últimas noticias

10 DE AGOSTO, 2026

Elimina los metadatos de imágenes, vídeos y archivos PDF con la herramienta gratuita ExifCleaner.

Aplicación de escritorio multiplataforma con interfaz gráfica para limpiar metadatos de imágenes

Leer artículo →
10 DE AGOSTO, 2026

Centro de datos de Amazon será el más contaminante.

Un centro de datos de Amazon se ha convertido en el más contaminante, con una emisión proyectada de hasta 33 millones de toneladas de CO2 debido al uso de gas....

Leer artículo →
10 DE AGOSTO, 2026

El ransomware Interlock abusa de Volatility3 para robar credenciales.

El grupo de ransomware Interlock abusó de Volatility3, una herramienta legítima de análisis forense de memoria, para robar credenciales. Sophos investigó la int...

Leer artículo →