EN
en direct
tag

#codex

Deux failles permettent de sortir du sandbox de Codex et d’exécuter des commandes sur la machine du développeur

Des chercheurs ont trouvé deux voies de sortie du sandbox de Codex d’OpenAI, dont une capable d’exécuter des commandes sur la machine depuis le mode le plus verrouillé, sans invite ni trace à l’écran. Mettez à jour Codex et ne faites jamais tourner un agent de code avec un accès au socket Docker ou au répertoire personnel.

OpenAI lance l’API Agents et fait du harnais de Codex un service

OpenAI a ouvert en bêta publique le 10 septembre 2026 une API Agents qui vend le backend de Codex comme service, pour faire tourner des agents sans surveillance pendant des jours. Le même jour, l’éditeur gelait les inscriptions à son plan Pro face à la demande de GPT-6 Astra : le goulot d’étranglement se déplace des modèles vers l’infrastructure.

Un fichier .git/config piégé exécute du code à l’ouverture d’un dépôt dans Claude Code, Codex ou Cursor

Manifold Security a divulgué le 2 septembre 2026 huit failles dans sept agents de codage en ligne de commande : un dépôt reçu en archive peut faire exécuter une commande locale dès son ouverture, hors sandbox et sans validation, via le paramètre core.fsmonitor de Git. Désactivez core.fsmonitor par défaut et inspectez .git/config avant d’ouvrir un dossier reçu avec un agent.

ChatGPT débarque nativement sur Linux — le desktop Linux n’est plus une plateforme de seconde zone pour OpenAI

Le 11 août 2026, OpenAI a publié une version preview de son application desktop ChatGPT pour Linux, avec des paquets .deb et .rpm pour Ubuntu, Debian et Fedora. L’arrivée d’un client natif — et non d’une PWA ou d’une version web — est un signal fort : le desktop Linux pèse désormais assez lourd pour qu’OpenAI y consacre une équipe d’ingénierie dédiée.

Tapez au moins deux caractères.

↑ ↓ naviguer ↵ ouvrir esc fermer