OpenAI 于 8月29日 UTC 09:55 发布了 Codex rust-v0.151.0。在 Bug Fixes 标题下列出的五项,并不是通常意义上的漏洞修复——它们是沙箱和权限边界修补。
目录切换项
其中最清楚的一项写道,此次发布 “prevented `/cd` from weakening sandbox restrictions.” 其所描述的故障具有结构性:沙箱通常锚定于一个工作目录,而把这一锚点移开的命令,可能会扩大其原本应界定的封闭范围。如果用户可以移动边界,那么任何能够让代理发出该命令的东西也可以——在一个会读取仓库文件和网页的工具中,这类输入范围很广。
陈旧性项
第二项针对的是在 权限状态发生变化后仍持续授权 的分类。用户在会话中途收紧权限时,原本会预期这一收紧立即生效;但由于缓存决策存在,已被分类的操作并未如此。权限系统的评判标准正是这一点:撤销是否能立即生效。
常见表述忽略了什么
Bug Fixes 这个标题会让读者把这些内容当作普通缺陷,而该项目稀少的安全公告历史——历史上只有一则公告——又容易让人得出其沙箱一直相当平静的结论。真正能定论的是与竞争对手的对比:今年早些时候,另一家厂商将这类工作目录逃逸归为 高危,并发布了公告。同类问题,不同的信息披露决定。薄弱的公告记录反映的是项目的信息披露实践,而不是缺陷发生率,而这两者常常被混为一谈。
当天的整体模式
两款最大的编码代理在相隔十五小时内都发布了沙箱边界修复,而且都通过版本说明发布,没有走安全通道。无论各自做法有何优劣,对那些集中监控这些工具的人来说,结果都一样:安全信息流就是变更日志。
