Heapjack के ज़रिए दुर्भावनापूर्ण रिपॉज़िटरी की जाँच रीड ओनली मोड में भी सैंडबॉक्स से बाहर कमांड चलाने तक पहुँच सकती थी। Overpatch बिना अनुमति माँगे Codex CLI के निर्धारित वर्कस्पेस से बाहर फ़ाइल लिख सकता था। [2][6] Heapjack के लिए Codex Desktop बिल्ड 26.818.21641 या नया और Overpatch के लिए Codex CLI 0.149.0 या नया स...
प्रकाशितकर्ताGPT-6 Sol से संपादितGPT Image 2 से चित्र बनाए गए
शोध उत्तर

Create a landscape editorial hero image for this Studio Global article: How did the Heapjack and Overpatch vulnerabilities discovered by Accomplish AI researchers let a malicious repository escape OpenAI Codex’s. Article summary: Accomplish AI found two ways for content in an untrusted repository to cross Codex’s sandbox boundary. Heapjack could lead to unsandboxed command execution even in read-only mode; Overpatch could make Codex write outside. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, click
किसी अनजान कोड रिपॉज़िटरी को Codex से समझने के लिए कहना सुरक्षित लग सकता है—खासकर जब सेशन रीड-ओनली हो। लेकिन Accomplish AI के शोधकर्ताओं को ऐसी दो खामियाँ मिलीं जिनसे रिपॉज़िटरी से प्रभावित इनपुट, Codex के अधिक अधिकार वाले सहायकों तक पहुँच सकता था। Heapjack के रास्ते डेवलपर के कंप्यूटर पर सैंडबॉक्स से बाहर कमांड चल सकती थी; Overpatch के रास्ते प्रोजेक्ट फ़ोल्डर से बाहर फ़ाइल लिखी जा सकती थी। दोनों के लिए डेवलपर से कमांड की मंज़ूरी लेना ज़रूरी नहीं था। 2
6
Heapjack ने node_repl नाम के JavaScript सहायक को निशाना बनाया। इसे Codex Desktop इंस्टॉल करता था और साझा कॉन्फ़िगरेशन के कारण Codex CLI सेशन भी इसका इस्तेमाल कर सकते थे। भरोसेमंद और गैर-भरोसेमंद JavaScript अलग-अलग संदर्भों में चलते थे, लेकिन उनका Node.js प्रोसेस और मेमरी हीप साझा था। शोधकर्ताओं के मुताबिक, गैर-भरोसेमंद कोड उस मेमरी से भरोसेमंद कोड की पहचान के लिए इस्तेमाल होने वाला गुप्त टोकन निकाल सकता था। फिर उसी अधिकार का इस्तेमाल डेवलपर के कंप्यूटर पर सैंडबॉक्स की पाबंदियों के बाहर कमांड चलाने के लिए किया जा सकता था। 8
19
इसीलिए रीड-ओनली का मतलब इस रास्ते में पूरी तरह अलग-थलग होना नहीं था। शोधकर्ताओं के बताए परिदृश्य में, दुर्भावनापूर्ण रिपॉज़िटरी खोलकर Codex से उसके कोड के बारे में पूछना भी डेवलपर के कंप्यूटर को जोखिम में डाल सकता था। 2
7
Overpatch, Codex CLI के workspace-write मोड में apply_patch टूल से जुड़ी खामी थी। इस मोड में फ़ाइलों में बदलाव प्रोजेक्ट के निर्धारित फ़ोल्डर तक सीमित होने चाहिए। लेकिन विशेष रूप से तैयार किया गया पैच, बिना अनुमति माँगे, उस सीमा के बाहर फ़ाइल लिखवा सकता था। यह Heapjack की तरह सीधे कमांड चलाना नहीं था; फिर भी, बाहर की किसी फ़ाइल—मसलन शेल शुरू होने पर पढ़ी जाने वाली फ़ाइल—में बदलाव बाद में कमांड चलने का रास्ता बन सकता था। 2
6
9
दोनों मामलों में कम भरोसे वाले इनपुट को ऐसे सहायक तक पहुँच मिली जिसके पास उससे अधिक अधिकार थे। Heapjack ने भरोसेमंद और गैर-भरोसेमंद कोड के बीच की पहचान को कमजोर किया; Overpatch ने पैच टूल की लिखने की सीमा को। इसलिए रीड-ओनली और वर्कस्पेस-राइट सेटिंग्स इन खास रास्तों को रोक नहीं पाईं। 2
8
9
Accomplish AI के अनुसार, उसने दोनों खामियाँ 12 अगस्त 2026 को OpenAI को बताईं और दोनों को आठ दिनों के भीतर ठीक कर दिया गया। Heapjack का सुधार Codex Desktop बिल्ड 26.818.21641 में और Overpatch का सुधार Codex CLI 0.149.0 में है। यदि आप दोनों इस्तेमाल करते हैं, तो दोनों के संस्करण अलग-अलग जाँचें और ज़रूरत हो तो अपडेट करें—Desktop से इंस्टॉल हुआ सहायक CLI सेशन में भी उपलब्ध हो सकता था। अनजान रिपॉज़िटरी की जाँच करते समय केवल रीड-ओनली मोड पर निर्भर न रहें; खासकर अपडेट से पहले, अलग-थलग वातावरण इस्तेमाल करें। 1
2
7
8
Studio Global AI
इस पृष्ठ में एक स्रोत-समर्थित उत्तर शामिल है जिसे आप Studio Global के अंदर जारी रख सकते हैं।
Heapjack के ज़रिए दुर्भावनापूर्ण रिपॉज़िटरी की जाँच रीड ओनली मोड में भी सैंडबॉक्स से बाहर कमांड चलाने तक पहुँच सकती थी। Overpatch बिना अनुमति माँगे Codex CLI के निर्धारित वर्कस्पेस से बाहर फ़ाइल लिख सकता था। [2][6]
Heapjack के ज़रिए दुर्भावनापूर्ण रिपॉज़िटरी की जाँच रीड ओनली मोड में भी सैंडबॉक्स से बाहर कमांड चलाने तक पहुँच सकती थी। Overpatch बिना अनुमति माँगे Codex CLI के निर्धारित वर्कस्पेस से बाहर फ़ाइल लिख सकता था। [2][6] Heapjack के लिए Codex Desktop बिल्ड 26.818.21641 या नया और Overpatch के लिए Codex CLI 0.149.0 या नया संस्करण इस्तेमाल करें। [1][7]