待验证90% 置信事实时间未知
Codex桌面版默认在沙盒环境中执行命令,但提供了一个按钮可以赋予最高权限,官方明确提示这'非常危险'
1
来源数
90%
置信度
中期 (~90 天)
时效性
2026/6/1
首次发现
有效期至:2026/8/30
来源
OpenAI Codex桌面版深度评测:Skills系统、三种运行模式与实战体验
bilibili神烦老狗
涉及实体
相关事实
待验证Codex Security声称会在沙盒环境中实际尝试利用漏洞以验证其真实性,从而降低假阳性69% 相似已验证Codex默认运行在沙盒环境中,不能随意修改沙盒之外的文件,网络请求也受到限制67% 相似已验证沙箱是能代表模型安全运行工具调用和代码执行的环境,用于隔离模型生成的可能恶意或无意攻击的代码62% 相似待验证Codex CLI使用沙箱机制隔离风险,依托Linux的Seccomp、Namespace、cgroups等内核安全原语,借鉴容器化安全架构60% 相似待验证使用Shell类MCP务必严格限制权限,建议通过白名单机制限定可执行命令范围并在沙箱或受控环境中运行,防止提示词注入攻击60% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/23321API
curl https://kongchang.com/api/v1/knowledge/claims/23321MCP
get_claim(id=23321)