Menüyü Kapat
    • Künye
    • Kullanım Koşulları
    • Hakkımızda
    • İletişim
    • Gizlilik Politikası
    X (Twitter) Pinterest'in
    Yeni Medya DüzeniYeni Medya Düzeni
    • Teknoloji Haberleri
    • Otomobil Haberleri
    • Yazılım Haberleri
    Yeni Medya DüzeniYeni Medya Düzeni
    Yazılım Haberleri - Codex Sandbox Açığı Geliştiriciyi Savunmasız Bıraktı

    Codex Sandbox Açığı Geliştiriciyi Savunmasız Bıraktı

    Eylül 21, 20263 Dakika Okundu
    Codex sandbox açığını simgeleyen temsili görsel: cam panel ile sınırlanmış dizüstü bilgisayar (Temsili görsel)

    Codex sandbox açığı, bir geliştiricinin bilgisayarında izin sorulmadan komut çalıştırılmasına kadar gitti: araştırmacılar, başkasının kod deposunu açıp soru sormanın yeterli olduğunu gösterdi. İki açık 12 Ağustos’ta OpenAI’ya bildirildi ve sekiz gün içinde kapatıldı.

    Codex, OpenAI’nın komut satırı aracı ve masaüstü uygulaması olarak çalışan kodlama ajanı. Rakipleri gibi modelin eylemlerini bir sanal alanda yürütüyor; amaç, güvenilmeyen kodun bilgisayarın geri kalanına dokunamaması. Anlatılan yöntemler bu sınırı dışarıdan değil, içeriden aşıyor.

    Bildirimi yapan isim Accomplish AI’dan Oren Yomtov; açıkların kurbanı ise depoyu açıp inceleyen geliştirici. Saldırıların teknik ayrıntıları BleepingComputer’da yayımlandı.

    Codex sandbox açığı bellekteki jetonu okudu

    Daha ciddi olan yönteme araştırmacılar Heapjack adını verdi. Hedef, Codex Desktop’ın kurulumda global ~/.codex/config.toml dosyasına yazdığı node_repl bileşeni. Devre dışı bırakma ayarı yok ve kayıt paylaşılan yapılandırmada durduğu için Codex CLI kullanıcıları da aynı aracı devralıyor.

    node_repl tek bir Node.js süreci çalıştırıyor ve içinde iki ayrı JavaScript bağlamı tutuyor: biri OpenAI’nın güvenilir kodu, diğeri ajanın kodunu çalıştıran güvensiz taraf. İki bağlam aynı bellek yığınını paylaştığı için güvenilir tarafın kimlik kanıtı olarak sunduğu jeton, güvensiz tarafın okuyabileceği bir dizi olarak bellekte duruyor.

    Güvensiz kod önce v8.getHeapSnapshot() ile yığının kopyasını alıp jeton biçimindeki her dizeyi deniyor. Yanlış tahmin “not authorized” hatası veriyor; doğru jetonla gönderilen hatalı argüman ise gerçek bir doğrulama hatası döndürüp jetonun bulunduğunu doğruluyor. Ardından saldırgan talebini, güvenilir bağlamın sanal alan dışındaki ana süreçle konuştuğu boruya yazıyor. Kanıt uygulaması, Codex’in süreç ağacının dışında bir uygulamayı başlatmak için sistemin “open” komutunu kullandı; aynı erişim Docker daemon soketi gibi Unix soketlerine de uzanıyor. Bütün bunlar, ajanın hiçbir şey yazmaması gereken Salt-okunur modda çalışıyor.

    Codex sandbox açığının hedefi olan geliştirici dizüstü bilgisayarı ve bulanık terminal ekranı (Temsili görsel)
    Codex sandbox açığının hedefi olan dizüstü bilgisayarın terminal ekranı (Temsili görsel)

    Overpatch: Codex sandbox açığının ikinci yolu

    İkinci açık, açık kaynak Codex CLI’da. Çalışma alanına yazma modunda ajan yalnızca proje klasörüne dokunabiliyor, ev dizinine yönelen komut reddediliyor. Araştırmacılar Codex’in kendi yama aracı apply_patch’i kullanarak yine de yazdırdı: araç, yamada adı geçen her yolun bir üst klasörüne yazma izni veriyor, yamaya “/tmp” yazmak diskin köküne izin anlamına geliyor.

    Çalışan sömürü iki değişiklikten oluşuyor: biri “/tmp” adını verip yalnızca izni genişleten, diğeri sembolik bağ üzerinden ev dizinindeki .zshrc dosyasına satır ekleyen bir yama. Geliştiricinin açtığı sonraki terminal, saldırganın satırını sanal alan dışında çalıştırıyor.

    Hangi sürümler düzeltildi?

    Codex sandbox açığını OpenAI, Codex Desktop 26.818.21641 ve Codex CLI 0.149.0 sürümlerinde kapattı; kullanıcıların bu sürümlere ya da sonrasına güncellemesi gerekiyor. İki hata da aynı kalıbı paylaşıyor: denetimi yapan mekanizma, denetlemesi gereken şeyin içinde yaşıyordu.

    Bu sınıf hata yeni değil; Temmuz 2026’da Pillar Security araştırmacıları Cursor, Codex, Gemini CLI ve Google Antigravity’de benzer bir zincir göstermişti. OpenAI cephesinde ürün tarafı hareket hâlinde: şirket eylül ortasında Glass Imaging’i 300 milyon doların üzerinde bir bedelle satın aldı. Codex sandbox açığı ise ajanlara verilen yetkilerin büyük dil modellerinin yetenekleriyle aynı hızda denetlenmediğini gösteriyor.

    İçerik Tablosu

    • 1. Codex sandbox açığı bellekteki jetonu okudu
    • 2. Overpatch: Codex sandbox açığının ikinci yolu
    • 3. Hangi sürümler düzeltildi?
    Paylaş. Facebook Twitter Pinterest'in
    İlgili Gönderiler
    Windows 11 iletişim kutularının yenilenmesini gösteren görsel: masaüstünde boş, yuvarlatılmış köşeli bir pencere (Temsili görsel)

    Windows 11 iletişim kutuları yenileniyor

    Eylül 21, 2026
    Windows 11'de Cloud Rebuild ile yeniden kurulan bir bilgisayarın depolama birimini temsil eden görsel (Temsili görsel)

    Windows 11’de Cloud Rebuild diski güvenle siliyor

    Eylül 20, 2026

    Apple’ın Image Playground Aracı iOS 27 ile Yenileniyor

    Haziran 18, 2026
    Bir Cevap Bırakın Cevabı iptal Et

    İlginizi Çekebilir
    Codex sandbox açığını simgeleyen temsili görsel: cam panel ile sınırlanmış dizüstü bilgisayar (Temsili görsel)
    Codex Sandbox Açığı Geliştiriciyi Savunmasız Bıraktı
    Eylül 21, 2026
    Windows 11 iletişim kutularının yenilenmesini gösteren görsel: masaüstünde boş, yuvarlatılmış köşeli bir pencere (Temsili görsel)
    Windows 11 iletişim kutuları yenileniyor
    Eylül 21, 2026
    Windows 11'de Cloud Rebuild ile yeniden kurulan bir bilgisayarın depolama birimini temsil eden görsel (Temsili görsel)
    Windows 11’de Cloud Rebuild diski güvenle siliyor
    Eylül 20, 2026
    Apple’ın Image Playground Aracı iOS 27 ile Yenileniyor
    Haziran 18, 2026
    Yeni Medya Düzeni - LOGO - Beyaz
    X (Twitter) Pinterest'in
    • Bilgi
    • Teknoloji Haberleri
    • Otomobil Haberleri
    • Yazılım Haberleri
    • Künye
    • Kullanım Koşulları
    • Hakkımızda
    • İletişim
    betnis giriş yakabet

    Yukarıyı yazın ve aramak için Enter tuşlarına basın. İptal etmek için Esc tuşlarına basın.