🔴 دو آسیب‌پذیری جدی در OpenAI Codex شناسایی شده است که به مهاجمان اجازه می‌دهد تا به صورت غیرمجاز دستورات را اجرا کنند. این آسیب‌پذیری‌ها در Codex CLI و Codex Desktop وجود دارند و نیاز به احراز هویت ندارند. شواهدی از اثبات وجود دارد که امکان اجرای دستورات بدون محدودیت را نشان می‌دهد. ⚠️ این آسیب‌پذیری‌ها می‌توانند به مهاجمان اجازه دهند تا به سیستم‌ها نفوذ کنند و به داده‌های حساس دسترسی پیدا کنند. با استفاده از تکنیک‌های خاص، کد غیرمعتبر می‌تواند به توکن‌های مخفی دسترسی پیدا کند و دستورات را بدون محدودیت اجرا کند. ✳️ کاربران باید به دقت به روزرسانی‌ها را دنبال کنند و از اجرای کدهای غیرمعتبر خودداری کنند تا از خطرات احتمالی جلوگیری کنند. نسخه های بروز شده: Codex Desktop build 26.818.21641 Overpatch in Codex CLI 0.149.0