研究者がOpenAI Codexサンドボックスを脱出しホストマシン上でコマンド実行に成功
研究者がOpenAI Codexサンドボックスを脱出しホストマシン上でコマンド実行に成功
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-21 |
| 元記事 | Bleeping Computer |
要約
セキュリティ研究者がOpenAI Codexのサンドボックス分離を突破し、開発者のホストマシン上で任意コマンドを実行できる2つの脆弱性を発見した。AIコーディングアシスタントのサンドボックスは、生成されたコードが外部システムに意図せず影響を与えないための重要な安全機能だ。OpenAIは報告を受け両手法に対処済みとしているが、AIエージェントがコードを実行する環境の分離設計がいかに難しいかを示す事例となった。今後AIコーディング環境のセキュリティ評価が強化され、サンドボックス設計の標準化を求める声が高まることが予想される。