[已修复] 安全研究员披露Codex沙盒逃逸漏洞,可在宿主机执行高危命令

安全研究员披露Codex存在两类沙盒逃逸风险:补丁工具可能借助特殊构造和符号链接越权写入工作区外文件;桌面版Node.js工具的共享内存和令牌机制也可能被恶意代码利用,绕过只读模式执行高危操作。相关问题已分别在Codex CLI 0.149.0及桌面版26.818.21641中修复。

来源:蓝点网