OpenAI의 Codex가 자체 `/cd` 명령으로 샌드박스를 약화시키는 것을 막았다
Bug Fixes 아래에 오래된 분류 때문에 권한 변경 뒤에도 작업을 계속 승인하던 사례를 포함해, 권한 및 샌드박스 관련 항목 다섯 개가 포함됐다.
6일 전

Bug Fixes 아래에 오래된 분류 때문에 권한 변경 뒤에도 작업을 계속 승인하던 사례를 포함해, 권한 및 샌드박스 관련 항목 다섯 개가 포함됐다.
6일 전

v2.1.251 릴리스에는 승인된 경로 밖에서 파일 도구가 작동하게 하는 심볼릭 링크 경합, 플러그인 경로 탐색, 감사 로그를 비활성화하는 설정이 담겼습니다. 별도 권고문은 없습니다.
6일 전

6개 모델과 153개 과제에서 자기 오염률은 20.3%에서 41.8%였다. 보도될 숫자는 페이로드를 과제군에 맞춰 넣었을 때 측정된 값이다.
2026년 8월 27일

유지관리자 계정은 6월에 침해됐다. 해당 경고는 8월 26일 GitHub 데이터베이스에 도달했으며, 0.6.4 버전을 가리키고 있고 PyPI 배포는 중단된 상태다.
2026년 8월 27일

CVE-2026-18252는 신뢰할 수 없는 입력 포함 취약점으로, 에이전트가 사용자가 통제하는 위치에서 구성 정보를 읽었다. 전체 세부 사항은 약 30일간 비공개다.
2026년 8월 27일

두 건의 공지 모두 8월 19일, 0.10.0 미만 버전에 대해 나갔다. 해당 버전은 6월 11일 PyPI에 올라왔고, 이후 14개 릴리스가 더 배포됐다.
2026년 8월 20일

기간 한정 HackerOne 프로그램으로, 신고당 상한은 5만달러이며, 게스트 OS로만 탈출하는 경우는 명시적으로 인정되지 않습니다.
2026년 8월 19일

Andreessen Horowitz와 Bessemer가 공동 주도한 Series A로, 기업 소프트웨어 스택 안에서 급증하는 AI 에이전트를 식별·모니터링·통제하는 플랫폼이다.
2026년 7월 21일

Pillar Security의 ‘Week of Sandbox Escapes’는 AI 코딩 에이전트가 벽을 허무는 방식이 아니라, 샌드박스 밖의 신뢰된 도구가 나중에 실행할 파일을 써 넣는 방식으로 격리에서 벗어날 수 있음을 보여줍니다.
2026년 7월 21일
