My News ← 戻る

研究者がOpenAI Codexサンドボックスを脱出しホストマシン上でコマンド実行に成功

研究者がOpenAI Codexサンドボックスを脱出しホストマシン上でコマンド実行に成功

項目 内容
ジャンル セキュリティ
日付 2026-09-21
元記事 Bleeping Computer

要約

セキュリティ研究者がOpenAI Codexのサンドボックス分離を突破し、開発者のホストマシン上で任意コマンドを実行できる2つの脆弱性を発見した。AIコーディングアシスタントのサンドボックスは、生成されたコードが外部システムに意図せず影響を与えないための重要な安全機能だ。OpenAIは報告を受け両手法に対処済みとしているが、AIエージェントがコードを実行する環境の分離設計がいかに難しいかを示す事例となった。今後AIコーディング環境のセキュリティ評価が強化され、サンドボックス設計の標準化を求める声が高まることが予想される。


元記事を読む →