qvib.pro
EN

Уязвимости Heapjack и Overpatch: как исследователи сбежали

· Безопасность

Уязвимости Heapjack и Overpatch: как исследователи сбежали

Исследователи безопасности обнаружили две критические уязвимости в OpenAI Codex. Одна из них, названная Heapjack, позволяла выполнять команды на машине разработчика из самого защищенного режима Codex без запроса подтверждения и без отображения чего-либо на экране. Обе уязвимости были оперативно исправлены OpenAI в течение восьми дней после сообщения о них. Эти находки подчеркивают постоянные проблемы с безопасностью в инструментах ИИ для кодирования, особенно в отношении изоляции песочницы.

Что произошло

Исследователи безопасности обнаружили два способа выхода из песочницы OpenAI Codex. Уязвимость Heapjack позволяла выполнять команды на машине разработчика из наиболее защищенного режима Codex без какого-либо подтверждения или визуального отображения. Эта уязвимость превращала рутинное действие — открытие чужого репозитория в Codex и запрос о коде — в удаленное выполнение кода на компьютере пользователя. Вторая уязвимость, Overpatch, также позволяла выйти из песочницы.

Обе проблемы были сообщены OpenAI 12 августа 2026 года и исправлены в течение восьми дней. OpenAI исправила Heapjack в Codex Desktop сборки 26.818.21641 и Overpatch в Codex CLI 0.149.0.

Почему это важно

Класс таких ошибок не нов; в июле 2026 года исследователи Pillar Security продемонстрировали аналогичную идею в Cursor, Codex, Gemini CLI и Google Antigravity, где агент, оставаясь внутри своей песочницы, записывает файл, который затем запускает доверенный инструмент вне песочницы. Уязвимости, подобные Heapjack, представляют собой серьезную угрозу, поскольку они позволяют злоумышленникам выполнять произвольный код на машине разработчика, что может привести к компрометации системы, краже данных или внедрению вредоносного ПО.

Быстрое исправление OpenAI демонстрирует их приверженность безопасности, но сам факт существования таких уязвимостей подчеркивает сложность обеспечения полной изоляции в средах ИИ-кодирования. Это напоминает о необходимости постоянной бдительности и регулярных обновлений для всех, кто использует подобные инструменты.

Что это значит на практике

Для разработчиков, использующих OpenAI Codex, и для компаний, строящих продукты с ИИ, эти события имеют следующие практические последствия:

  • Немедленное обновление: Пользователям OpenAI Codex Desktop следует обновиться до сборки 26.818.21641 или новее. Пользователям Codex CLI — до версии 0.149.0 или новее. Это критически важно для защиты от известных уязвимостей.
  • Осторожность при работе с чужим кодом: Даже при использовании песочницы, всегда проявляйте осторожность при открытии и анализе репозиториев от неизвестных или недоверенных источников. Уязвимость Heapjack показала, что даже простой запрос о коде может быть опасен.
  • Регулярный мониторинг обновлений: Подпишитесь на уведомления о безопасности от поставщиков ИИ-инструментов. Быстрое реагирование на патчи является ключом к поддержанию безопасности вашей среды разработки.
  • Понимание рисков песочницы: Помните, что песочницы, хотя и являются важным элементом безопасности, не являются абсолютно надежными. Всегда существует риск обхода, и это следует учитывать при проектировании рабочих процессов.
  • Внутренние политики безопасности: Разработайте и внедрите строгие внутренние политики безопасности для использования ИИ-инструментов, включая требования к обновлению, проверке кода и минимизации прав доступа.

Источники

Ещё по теме «Безопасность»