Researchers escaped OpenAI's Codex sandbox two ways, one running commands on a developer's machine from its most locked-down mode. OpenAI has patched both.
Security researchers broke out of the sandboxes in four widely used AI coding agents, including Cursor, OpenAI's Codex, Google's Gemini CLI and Antigravity, without attacking the sandbox head-on. The ...
"BragJack" has been released, a method for hijacking AI assistants running within browsers—such as Chrome, Edge, Perplexity Comet, Opera Neon, and Claude in Chrome—via malicious extensions. In OpenAI ...
Due vulnerabilità consentivano di eseguire comandi fuori dalla sandbox di OpenAI Codex, segnalate il 12 agosto e risolte in ...
Heapjack e Overpatch aggiravano l'isolamento di OpenAI Codex arrivando al sistema host: le due falle sono state segnalate e ...
Due vulnerabilità permettevano di aggirare la sandbox di Codex. OpenAI le ha corrette con aggiornamenti per Desktop e CLI.