Évasion sandbox OpenAI Codex : exécution de code sur la machine hôte
20 septembre 2026 · Cybersécurité
Des chercheurs d'Accomplish AI ont découvert deux vulnérabilités dans OpenAI Codex permettant d'échapper au sandbox et d'exécuter des commandes sur la machine hôte. La faille 'Heapjack' exploite le partage de mémoire heap entre contextes JavaScript trusted/untrusted pour voler un token d'authentification et exécuter du code non sandboxé, même en mode lecture seule strict. La seconde faille 'Overpatch' permet d'écrire hors du dossier projet via une manipulation des permissions dans l'outil apply_patch. OpenAI a corrigé les deux vulnérabilités en huit jours après signalement le 12 août.
Impact marchés
OpenAI et son écosystème d'agents de codage sont directement concernés. Tendance plus large de failles de sandbox escape affectant Cursor, Gemini CLI, Google Antigravity (juillet 2026). Risque de confiance accru envers les outils d'agents IA de développement.
Opportunités
Opportunité pour les acteurs spécialisés en sécurité des agents IA et sandboxing. Risque réputationnel pour OpenAI si des failles similaires persistent. Marché croissant des solutions de sécurité pour environnements agentic IA.