2026년 9월 21일 (월)
IT·테크
OpenAI Codex 샌드박스 탈출 취약점 발견
보안 연구진은 OpenAI Codex 샌드박스를 탈출하여 개발자 호스트에서 명령을 실행할 수 있는 두 가지 취약점을 발견했다. 더 심각한 Heapjack은 Codex Desktop의 `node_repl` 컴포넌트가 공유하는 힙 메모리를 악용해 유효 토큰을 탈취하며, Overpatch는 Codex CLI의 `apply_patch` 도구가 상위 디렉토리에 쓰기 권한을 부여하는 성질을 이용한다. 이 두 취약점은 8월 12일에 보고되었으며, OpenAI는 8일 내에 Desktop 빌드 26.818.21641과 CLI 0.149.0을 통해 각각 패치했다.
Original
Researchers escape OpenAI Codex sandbox to run commands on host
보안 연구진이 OpenAI Codex 샌드박스를 탈출해 개발자 호스트에서 명령을 실행할 수 있는 두 가지 취약점을 발견했다. 더 심각한 Heapjack은 Codex Desktop이 설치하는 node_repl 컴포넌트의 신뢰/불신뢰 JS 컨텍스트 간 공유 힙 메모리를 악용해 유효 토큰을 탈취, 샌드박스 밖에서 명령을 실행한다. Overpatch는 Codex CLI의 apply_patch 도구가 패치에 지정된 경로의 상위 디렉토리에 쓰기 권한을 부여하는 성질을 이용해 홈 디렉터리에 쓰는 방식이다. 두 취약점 모두 8월 12일 보고되어 8일 내 수정되었으며, OpenAI는 Desktop 빌드 26.818.21641과 CLI 0.149.0에서 각각 패치했다.