Navegación

Las vulnerabilidades del entorno aislado de OpenAI Codex permiten que repositorios maliciosos ejecuten comandos en sistemas anfitriones.

fuente: https://cybersecuritynews.com/openai-codex-sandbox-flaws/

Recientemente, OpenAI Codex se enfrentó a dos importantes vulnerabilidades de seguridad que permitían a repositorios maliciosos ejecutar comandos en el sistema local de un desarrollador.

Estas vulnerabilidades, identificadas como Overpatch y Heapjack, se notificaron a OpenAI el 12 de agosto de 2026 y se solucionaron en menos de una semana.

El problema más crítico, Heapjack, surgió cuando un desarrollador accedió a un repositorio controlado por un atacante en Codex y consultó al agente sobre su contenido.

Esta vulnerabilidad podía permitir la ejecución de comandos sin avisos ni solicitudes de aprobación, incluso cuando Codex funcionaba en su modo de entorno aislado de solo lectura.

Overpatch se identificó en la interfaz de línea de comandos (CLI) de código abierto de Codex y en su herramienta de edición apply_patch. En un escenario ideal, Codex debería restringir las modificaciones únicamente a los archivos dentro del directorio del proyecto activo.

Últimas noticias

06 DE AGOSTO, 2026

Proxmox VE lanza oficialmente la compatibilidad con la arquitectura Arm64.

La reconocida plataforma de virtualización Proxmox VE ha lanzado oficialmente su edición Arm64, marcando la primera vez que PVE se expande más allá de la arquit...

Leer artículo →
06 DE AGOSTO, 2026

Cisco ha corregido múltiples vulnerabilidades críticas en Catalyst SD-WAN: actualice ahora.

Cisco ha lanzado actualizaciones de seguridad para su software Catalyst SD-WAN tras una revisión interna que reveló múltiples vulnerabilidades críticas que afec...

Leer artículo →
06 DE AGOSTO, 2026

Informes falsos de vulnerabilidades CVE de IA exponen fallos del sistema.

La aparición de vulnerabilidades fabricadas Recientemente, las bases de datos de vulnerabilidades recibieron informes sobre fallos críticos en SQLite. Estas vul...

Leer artículo →