Исследователи обошли песочницу OpenAI Codex для выполнения команд на хосте
Специалисты по безопасности смогли вырваться из песочницы OpenAI Codex двумя способами, а компания уже устранила эти уязвимости.

Исследователи безопасности успешно обошли изолированную среду песочницы OpenAI Codex двумя различными способами. Один из этих методов позволял запускать команды прямо на компьютере разработчика даже в самом защищенном режиме.
Подобные уязвимости подчеркивают важность надежной изоляции инструментов искусственного интеллекта, чтобы предотвратить несанкционированный доступ к хост-системам.
Как сообщает BleepingComputer, компания OpenAI оперативно отреагировала на находку исследователей и уже исправила обе уязвимости, выпустив необходимые обновления безопасности.
Этот инцидент демонстрирует, насколько критически важно постоянно тестировать системы ИИ на предмет проникновения и совершенствовать их механизмы защиты перед массовым внедрением.
Для технологического сообщества региона это служит напоминанием о необходимости внимательно относиться к безопасности при работе со сторонними инструментами автоматизации кодирования.



