---
title: शोधकर्ताओं ने OpenAI Codex सैंडबॉक्स से बाहर निकलकर होस्ट मशीन पर कमांड चलाने का तरीका खोजा
url: https://www.dataloco.com/hi/shathhakaratao-na-openai-codex-sadabkasa-sa-bhara-nakalkara-hasata-mashana-para-kamada-calna-ka-taraka-khaja
published: 2026-09-23T10:57:50+00:00
language: hi
section: सुरक्षा
source: https://www.bleepingcomputer.com/news/security/researchers-escape-openai-codex-sandbox-to-run-commands-on-host/
organizations: OpenAI, Accomplish AI
publisher: Dataloco
---

# शोधकर्ताओं ने OpenAI Codex सैंडबॉक्स से बाहर निकलकर होस्ट मशीन पर कमांड चलाने का तरीका खोजा

सुरक्षा शोधकर्ताओं ने OpenAI Codex सैंडबॉक्स से बाहर निकलने के दो तरीके खोजे हैं। इनमें से एक तरीका Codex के सबसे अधिक प्रतिबंधित मोड से भी एक डेवलपर की मशीन पर कमांड चलाने में सक्षम था, जिसमें किसी अनुमोदन संकेत की आवश्यकता नहीं थी और स्क्रीन पर कुछ भी प्रदर्शित नहीं होता था।

इन दोनों खामियों की रिपोर्ट 12 अगस्त को OpenAI को दी गई थी और Accomplish AI के ओरेन योमटोव के अनुसार, इन्हें आठ दिनों के भीतर ठीक कर दिया गया था। शोधकर्ताओं ने अधिक गंभीर खामी को Heapjack नाम दिया है। यह तकनीक एक सामान्य क्रिया को रिमोट कोड निष्पादन में बदल देती है: यदि कोई उपयोगकर्ता Codex में किसी अन्य व्यक्ति का रिपॉजिटरी खोलता है और कोड के बारे में प्रश्न पूछता है, तो उस रिपॉजिटरी का लेखक उपयोगकर्ता के कंप्यूटर पर सैंडबॉक्स से बाहर कमांड निष्पादित कर सकता है।

Codex एक कोडिंग एजेंट है जो डेस्कटॉप ऐप और कमांड लाइन टूल के रूप में उपलब्ध है। यह मॉडल की गतिविधियों को सैंडबॉक्स के अंदर चलाता है ताकि अविश्वसनीय कोड व्यापक सिस्टम को प्रभावित न कर सके। Heapjack तकनीक node_repl नामक घटक को लक्षित करती है, जिसे Codex डेस्कटॉप इंस्टॉलेशन के समय एक वैश्विक कॉन्फ़िगरेशन फ़ाइल में लिखता है। यह सुविधा डिफ़ॉल्ट रूप से सक्षम होती है और इसे बंद करने का कोई विकल्प नहीं है।

node_repl एक Node.js प्रक्रिया चलाता है जिसमें दो अलग-अलग जावास्क्रिप्ट निष्पादन संदर्भ होते हैं: एक विश्वसनीय और दूसरा अविश्वसनीय। समस्या यह है कि दोनों संदर्भ एक ही मेमोरी हीप साझा करते हैं, जिससे अविश्वसनीय पक्ष विश्वसनीय टोकन को पढ़ सकता है। इस टोकन का उपयोग करके, अविश्वसनीय कोड एक मूल, गैर-सैंडबॉक्स पैरेंट प्रक्रिया के साथ संचार कर सकता है। इसका उपयोग सिस्टम के 'open' कमांड को चलाने, किसी यूनिक्स सॉकेट तक पहुँचने या वैश्विक कॉन्फ़िगरेशन फ़ाइल को संपादित करने के लिए किया जा सकता है।

दूसरी खामी, जिसे Overpatch कहा गया है, ओपन सोर्स Codex CLI में पाई गई। वर्कस्पेस-राइट मोड में, एजेंट को केवल प्रोजेक्ट फ़ोल्डर के अंदर लिखने की अनुमति होती है। हालांकि, शोधकर्ताओं ने Codex के अपने पैच टूल, apply_patch का उपयोग करके इस प्रतिबंध को तोड़ दिया। उन्होंने एक पैच का उपयोग किया जिसने डिस्क के रूट तक राइट एक्सेस प्रदान किया और होम डायरेक्टरी में एक सिम्लिंक के माध्यम से '.zshrc' फ़ाइल में एक लाइन जोड़ दी। इसके परिणामस्वरूप, जब डेवलपर अगला टर्मिनल खोलता है, तो हमलावर की लाइन सैंडबॉक्स के बाहर चल जाती है।

OpenAI ने Codex डेस्कटॉप बिल्ड 26.818.21641 में Heapjack और Codex CLI 0.149.0 में Overpatch को ठीक कर दिया है। OpenAI के एक प्रवक्ता ने शोधकर्ताओं को उनके निष्कर्ष साझा करने के लिए धन्यवाद दिया और कहा कि उन्होंने अगस्त में दोनों मुद्दों का समाधान कर दिया था।

## This story in other languages

- [Deutsch](https://www.dataloco.com/de/forscher-umgehen-openai-codex-sandbox-und-fuhren-befehle-auf-host-aus)
- [Italiano](https://www.dataloco.com/it/ricerca-dimostra-fuga-dalla-sandbox-di-openai-codex-per-eseguire-comandi-sul-host)
- [ไทย](https://www.dataloco.com/th/openai-codex)
- [Polski](https://www.dataloco.com/pl/badacze-wydostaja-sie-z-piaskownicy-openai-codex-i-wykonuja-polecenia-na-hoscie)
- [Русский](https://www.dataloco.com/ru/issledovateli-obxodiat-pesocnicu-openai-codex-i-vypolniaiut-komandy-na-xostmasine)
- [Português (Brasil)](https://www.dataloco.com/pt-br/pesquisadores-escapam-da-sandbox-do-codex-da-openai-para-executar-comandos-no-host)
