Des chercheurs ont réussi à s'échapper de la boîte de sable d'OpenAI Codex, un outil de développement de modèles de langage, et à exécuter des commandes sur un ordinateur de développeur à partir de son mode le plus sécurisé.
Cette évasion a été réalisée en deux étapes distinctes, permettant aux chercheurs d'accéder à des informations sensibles et d'exécuter des commandes sur l'hôte.
OpenAI a réagi en corrigeant les failles qui ont permis cette évasion, mais cette découverte souligne les limites de la sécurité des outils de développement de modèles de langage.
À retenir
- Des chercheurs ont réussi à s'échapper de la boîte de sable d'OpenAI Codex
- Cette évasion a permis aux chercheurs d'accéder à des informations sensibles et d'exécuter des commandes sur l'hôte
- OpenAI a corrigé les failles qui ont permis cette évasion
Recommandations
- Les développeurs doivent être vigilants lorsqu'ils utilisent des outils de développement de modèles de langage
- Il est important de vérifier la sécurité des outils de développement avant leur utilisation
Source : BleepingComputer. Cette brève est une synthèse et une reformulation éditoriale.
