OpenAI는 2025년 8월 29일 UTC 09:55Codex rust-v0.151.0를 공개했습니다. Bug Fixes라는 제목 아래에는 통상적인 의미의 버그 수정이 아닌, 샌드박스와 권한 경계 복구에 해당하는 다섯 개의 항목이 들어 있습니다.

디렉터리 변경 항목

가장 분명한 항목은 이번 릴리스가 "`/cd`가 샌드박스 제한을 약화시키는 것을 방지했다"고 밝힙니다. 여기서 설명하는 실패는 구조적입니다. 샌드박스는 보통 작업 디렉터리에 고정되며, 그 기준점을 옮기는 명령은 자신이 정의해야 할 둘레를 넓혀 버릴 수 있습니다. 사용자가 경계를 옮길 수 있다면, 에이전트에게 그 명령을 내리게 할 수 있는 것도 마찬가지입니다. 저장소 파일과 웹페이지를 읽는 도구에서는 그 입력의 범위가 넓습니다.

오래됨 항목

두 번째 항목은 권한 상태가 바뀐 뒤에도 계속 승인 상태로 남아 있던 분류를 다룹니다. 세션 중간에 권한을 강화한 사용자는 그 강화가 반영되기를 기대했을 것이지만, 이미 분류된 작업에 대해서는 캐시된 판단 때문에 그렇지 않았습니다. 권한 시스템은 바로 이 점에서 평가됩니다. 즉, 권한 철회가 즉시 적용되는지 여부입니다.

일반적 설명이 놓치는 점

Bug Fixes라는 제목은 독자들로 하여금 이를 평범한 결함으로 보게 만들며, 이 프로젝트의 빈약한 보안 공지 이력 — 단 한 건뿐인 공지 — 은 샌드박스가 조용했다는 결론으로 이어지게 합니다. 이를 바로잡는 비교 대상은 경쟁사입니다. 올해 초 다른 벤더는 작업 디렉터리 기반 탈출 유형을 고위험으로 판단하고, 공개 공지까지 냈습니다. 같은 유형이지만 공개 결정은 달랐습니다. 공지 기록이 빈약하다는 것은 프로젝트의 공지 관행을 보여 줄 뿐, 결함 발생률을 의미하는 것은 아니며, 이 둘은 흔히 혼동됩니다.

하루 동안 나타난 패턴

가장 큰 코딩 에이전트 두 개가 15시간 간격으로 샌드박스 경계 수정을 배포했으며, 둘 다 보안 채널이 아니라 릴리스 노트를 통해 공개됐습니다. 각각의 사정이 어떻든, 이를 중앙에서 모니터링하는 이들에게는 효과가 같습니다. 보안 피드는 변경 로그라는 점입니다.