{"id":9581,"date":"2026-09-23T20:05:04","date_gmt":"2026-09-23T18:05:04","guid":{"rendered":"https:\/\/sajberinfo.com\/?p=9581"},"modified":"2026-09-23T20:05:04","modified_gmt":"2026-09-23T18:05:04","slug":"openai-codex-ranjivosti-overpatch-i-heapjack","status":"publish","type":"post","link":"https:\/\/sajberinfo.com\/en\/2026\/09\/23\/openai-codex-ranjivosti-overpatch-i-heapjack\/","title":{"rendered":"OpenAI Codex ranjivosti: Overpatch i\u00a0 Heapjack"},"content":{"rendered":"<p>Ranjivosti koje omogu\u0107avaju izlazak iz izolovanog okru\u017eenja <em>OpenAI<\/em> <em>Codex<\/em>, poznate kao <em>Overpatch<\/em> i <em>Heapjack<\/em>, javno su opisane u septembru 2026. godine <a href=\"https:\/\/accomplish.ai\/blog\/escaping-the-openai-codex-sandbox-twice\/\" target=\"_blank\" rel=\"noopener\">od strane kompanije <em>Accomplish AI<\/em><\/a>. Pod odre\u0111enim uslovima, obje ranjivosti mogle su omogu\u0107iti izvr\u0161avanje k\u00f4da izvan izolovanog okru\u017eenja, \u0161to je predstavljalo ozbiljan propust u primjeni ove vrste za\u0161tite.<\/p>\n<div id=\"attachment_9586\" style=\"width: 1210px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-9586\" class=\"size-full wp-image-9586\" src=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/09\/OpenAI-Codex-ranjivosti-Overpatch-i-Heapjack.jpg\" alt=\"OpenAI Codex: Overpatch i Heapjack\" width=\"1200\" height=\"896\" srcset=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/09\/OpenAI-Codex-ranjivosti-Overpatch-i-Heapjack.jpg 1200w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/09\/OpenAI-Codex-ranjivosti-Overpatch-i-Heapjack-300x224.jpg 300w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/09\/OpenAI-Codex-ranjivosti-Overpatch-i-Heapjack-1024x765.jpg 1024w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/09\/OpenAI-Codex-ranjivosti-Overpatch-i-Heapjack-768x573.jpg 768w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/09\/OpenAI-Codex-ranjivosti-Overpatch-i-Heapjack-16x12.jpg 16w\" sizes=\"auto, (max-width: 1200px) 100vw, 1200px\" \/><p id=\"caption-attachment-9586\" class=\"wp-caption-text\"><em>OpenAI Codex ranjivosti: Overpatch i Heapjack; Source: Nano Banana 2<\/em><\/p><\/div>\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 counter-hierarchy ez-toc-counter ez-toc-custom ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Sadr\u017eaj<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #ffffff;color:#ffffff\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewbox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #ffffff;color:#ffffff\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewbox=\"0 0 24 24\" version=\"1.2\" baseprofile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/23\/openai-codex-ranjivosti-overpatch-i-heapjack\/#OPENAI_CODEX_RANJIVOSTI\" >OPENAI CODEX RANJIVOSTI<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/23\/openai-codex-ranjivosti-overpatch-i-heapjack\/#Overpatch_ranjivost\" >Overpatch ranjivost<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/23\/openai-codex-ranjivosti-overpatch-i-heapjack\/#Heapjack_ranjivost\" >Heapjack ranjivost<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/23\/openai-codex-ranjivosti-overpatch-i-heapjack\/#Reagovanje_i_sanacija\" >Reagovanje i sanacija<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/23\/openai-codex-ranjivosti-overpatch-i-heapjack\/#Popis_i_provjera_u_izolovanim_okruzenjima\" >Popis i provjera u izolovanim okru\u017eenjima<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/23\/openai-codex-ranjivosti-overpatch-i-heapjack\/#Ponovno_definisanje_granica_povjerenja\" >Ponovno definisanje granica povjerenja<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/23\/openai-codex-ranjivosti-overpatch-i-heapjack\/#ZAKLJUCAK\" >ZAKLJU\u010cAK<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/23\/openai-codex-ranjivosti-overpatch-i-heapjack\/#PREPORUKE\" >PREPORUKE<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"OPENAI_CODEX_RANJIVOSTI\"><\/span><strong><em>OPENAI CODEX<\/em> RANJIVOSTI<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>U septembru 2026. godine, dvije tehnike bijega iz izolovanog okru\u017eenja <em>Codex<\/em> postale su javno dostupne i otkrile su kriti\u010dne ranjivosti u izolaciji izvr\u0161avanja k\u00f4da kompanije <em>OpenAI<\/em>, pokazuju\u0107i kako se \u010dak i strogo kontrolisana okru\u017eenja mogu probiti uz pomo\u0107 suptilnih propusta u dizajnu. Poput tvr\u0111ave sa skrivenim tunelima, ranjivost <em>Overpatch<\/em> iskoristila je hijerarhije direktorijuma sa mogu\u0107no\u0161\u0107u upisa radi pove\u0107anja privilegija, dok je ranjivost <em>Heapjack<\/em> iskoristila zajedni\u010dku memoriju pouzdanih i nepouzdanih <em>JavaScript<\/em> konteksta kako bi zaobi\u0161la mehanizme izolacije.<\/p>\n<p>\u010cinjenica da se izolovano okru\u017eenje mo\u017ee zaobi\u0107i ukazuje na \u0161iri problem u ograni\u010davanju agenata, po\u0161to k\u00f4dirane granice povjerenja, bez strogog nametanja pravila, \u010dine ranjivim na napade \u010dak i sisteme namijenjene isklju\u010divo \u010ditanju.<\/p>\n<p>Ovakvo naru\u0161avanje bezbjednosti tih sistema direktno potkopava postoje\u0107e modele kroz pove\u0107anje privilegija i curenje memorije, \u0161to name\u0107e su\u0161tinsku potrebu za ponovnom procjenom na\u010dina na koji se upravlja povjerenjem kroz sve slojeve izvr\u0161avanja. Ovi primjeri bijega iz izolovanog okru\u017eenja zahtijevaju pa\u017eljivo ispitivanje da li su takve barijere zaista sistemske mjere odbrane ili predstavljaju tek proceduralne iluzije.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Overpatch_ranjivost\"><\/span><strong><em>Overpatch<\/em> ranjivost<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Ranjivost <em>Overpatch<\/em> iskori\u0161tava propust u putanji za izmjenu datoteka u <em>Codex CLI<\/em>, omogu\u0107avaju\u0107i neovla\u0161ten upis izvan radnog prostora prvobitne namjene. Manipulacijom putanja za primjenu ispravki, <a href=\"https:\/\/sajberinfo.com\/en\/2022\/03\/19\/hakeri-crni-sesiri-epizoda-3\/\" target=\"_blank\" rel=\"nofollow noopener\">zlonamjerni akteri<\/a> bi mogli pove\u0107ati privilegije na nadre\u0111ene direktorijume, \u010dime efikasno probijaju izolaciju sistema.<\/p>\n<p>Ovakvo probijanje izolacije sistema, odnosno bijeg iz izolovanog okru\u017eenja <em>Codex<\/em>, zaobilazi ograni\u010denja namijenjena zatvaranju izvr\u0161avanja k\u00f4da i omogu\u0107ava proizvoljne izmjene sistemskih datoteka. Samo iskori\u0161tavanje se oslanja na sposobnost alata za ispravke da dvosmisleno tuma\u010di putanje, odobravaju\u0107i pristup oblastima izvan definisanog opsega agenta. Ovakvo zaobila\u017eenje za\u0161tite potkopava osnovnu pretpostavku izolacije, u kojoj se granice povjerenja moraju strogo nametati kako bi se sprije\u010dilo neovla\u0161teno djelovanje.<\/p>\n<p>Sprje\u010davanje ovakvih zloupotreba zahtijeva razumijevanje na\u010dina na koji se dozvole radnog prostora mogu iskoristiti za zaobila\u017eenje mjera bezbjednosti, \u0161to najbolje pokazuje bijeg iz izolovanog okru\u017eenja <em>Codex<\/em> putem ranjivosti <em>Overpatch<\/em>. Alat za ispravke, dizajniran za primjenu a\u017euriranja unutar ograni\u010denih prostora, umjesto toga postaje kanal za <a href=\"https:\/\/sajberinfo.com\/en\/2023\/11\/09\/lateral-movement\/\" target=\"_blank\" rel=\"nofollow noopener\">bo\u010dno kretanje<\/a> kroz sistem datoteka.<\/p>\n<p>Do ovakvog bo\u010dnog kretanja dolazi \u010dak i u re\u017eimima rada gdje bi pristup za upis trebao biti ograni\u010den, \u0161to otkriva propuste u provjeri dozvola. Ranjivost nagla\u0161ava rizike oslanjanja na izolaciju zasnovanu na putanjama bez strogih provjera. Zlonamjerni akteri ovo mogu iskoristiti za ubacivanje <a href=\"https:\/\/sajberinfo.com\/en\/2021\/09\/26\/malware\/\" target=\"_blank\" rel=\"nofollow noopener\">zlonamjernog softvera<\/a> ili izmjenu pode\u0161avanja, ne ostavljaju\u0107i traga u zahtjevima za odobrenje ili svjesnoj radnji korisnika. Ovaj propust isti\u010de ograni\u010denost izolovanih sistema kada se povjerenje podrazumijeva, a ne strogo name\u0107e.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Heapjack_ranjivost\"><\/span><strong><em>Heapjack<\/em> ranjivost<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Ranjivost <em>Heapjack<\/em> iskori\u0161tava propust u pomo\u0107noj <em>JavaScript<\/em> komponenti <em>Codex<\/em> <em>Desktop<\/em>, gdje se tajni token koji razlikuje pouzdani od nepouzdanog k\u00f4da nalazi u memoriji dostupnoj nepouzdanim procesima. Ovaj token, smje\u0161ten unutar pouzdanog konteksta, mo\u017ee se slu\u010dajno pro\u010ditati iz nepouzdanog, \u010dime se omogu\u0107ava izvr\u0161avanje izvan izolovanog okru\u017eenja.<\/p>\n<p>Ovakvo probijanje granica izolacije nastaje zbog nepravilnog razdvajanja <em>JavaScript<\/em> konteksta, \u0161to je propust u dizajnu koji je ovaj bijeg iz <em>Codex<\/em> izolovanog okru\u017eenja jasno razotkrio. Zlonamjerni akteri mogu ovo iskoristiti pokretanjem radnji koje otkrivaju token, zaobilaze\u0107i cilj tog okru\u017eenja da odvoji kod agenta od sistemskih privilegija. Ova situacija otkriva kriti\u010dan propust u razdvajanju memorije, omogu\u0107avaju\u0107i nepouzdanom k\u00f4du da preuzme pouzdane procese.<\/p>\n<p>Preuzimanjem kontrole nad pouzdanim procesima, ova ranjivost koristi komponentu koja upisuje podatke o pode\u0161avanju u globalnu datoteku, kako bi ubacila zlonamjerni softver. Nakon \u0161to se token izdvoji iz memorije, zlonamjerni akter dobija mogu\u0107nost izvr\u0161avanja proizvoljnih naredbi na glavnom sistemu, \u010dak i u re\u017eimima rada tog okru\u017eenja koji su namijenjeni isklju\u010divo \u010ditanju.<\/p>\n<p>Ovakvo zaobila\u017eenje za\u0161tite u re\u017eimima \u010ditanja nagla\u0161ava rizike oslanjanja na razdvajanje <em>JavaScript<\/em> konteksta radi bezbjednosti, budu\u0107i da dokumentacija modula <em>vm<\/em> izri\u010dito upozorava da se takve granice ne smiju smatrati bezbjednim. Uticaj ove ranjivosti dodatno poja\u010dava izvorna <em>Rust<\/em> primjena pomo\u0107ne komponente, koja radi izvan samog okru\u017eenja i odr\u017eava komunikaciju sa sistemskim sredstvima. Ovaj slu\u010daj pokazuje kako \u010dak i manje gre\u0161ke u pode\u0161avanju memorije mogu potkopati cjelokupnu arhitekturu ograni\u010davanja.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Reagovanje_i_sanacija\"><\/span><strong>Reagovanje i sanacija<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Kompanija <em>OpenAI<\/em> otklonila je ranjivosti koje omogu\u0107avaju bijeg iz <em>Codex<\/em> izolovanog okru\u017eenja putem ciljanih a\u017euriranja, objediniv\u0161i ispravke za <em>Heapjack<\/em> i <em>Overpatch<\/em> u roku od osam dana od prijavljivanja. Verzija <em>CLI<\/em> alata <em>0.149.0<\/em> otklanja <em>Overpatch<\/em> filtriranjem direktorijuma sa mogu\u0107no\u0161\u0107u upisa tokom primjene ispravki, dok izdanje za desktop <em>26.818.21641<\/em> ubla\u017eava <em>Heapjack<\/em> izolovanjem okru\u017eenja za token.<\/p>\n<p>Primjena ovih ciljanih ispravki pokazuje brzu reakciju na sam bijeg, nagla\u0161avaju\u0107i va\u017enost uklanjanja propusta u kontroli pristupa tokom izvr\u0161avanja unutar takvog okru\u017eenja. Izmjene su sprovedene uklju\u010divanjem u javna izdanja, mada puni obim izmjena desktop pomo\u0107nog alata ostaje nedovoljno jasan uslijed ograni\u010dene otvorenosti.<\/p>\n<p>Sam tempo ovih aktivnosti, bez obzira na nivo otvorenosti, nagla\u0161ava prioritet koji kompanija <em>OpenAI<\/em> daje bezbjednosti, u skladu sa nalazima <a href=\"https:\/\/sajberinfo.com\/en\/2022\/02\/27\/hakeri-eticki-hakeri-epizoda-2\/\" target=\"_blank\" rel=\"nofollow noopener\">sigurnosnih istra\u017eiva\u010da<\/a> i naknadnom provjerom. Bijeg iz izolacije otkrio je ranjivosti u provjeri dozvola i razdvajanju memorije, \u0161to je pokrenulo brzo postupanje radi sprje\u010davanja neovla\u0161tenog pristupa.<\/p>\n<p>Konkretne mjere tog brzog postupanja uklju\u010divale su izolovanje okru\u017eenja za <em>Node REPL<\/em> token i ograni\u010davanje dozvola alata za ispravke, \u010dime je kompanija <em>OpenAI<\/em> ubla\u017eila rizike povezane sa ovim propustima. Ovakve mjere isti\u010du me\u0111usobno djelovanje prijavljivanja ranjivosti i brze sanacije u o\u010duvanju bezbjednih ekosistema agenata za pisanje k\u00f4da.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Popis_i_provjera_u_izolovanim_okruzenjima\"><\/span><strong>Popis i provjera u izolovanim okru\u017eenjima<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Provjere popisa izvr\u0161nih putanja moraju precizno utvrditi sve izvr\u0161ne datoteke povezane sa slu\u010dajevima bijega iz <em>Codex<\/em> izolovanog okru\u017eenja, kako bi se osiguralo da neovla\u0161tene skripte nisu smje\u0161tene u sistemske direktorijume. Kontrole pomo\u0107nih komponenti zahtijevaju pregled alata tre\u0107ih strana koje je <em>Codex<\/em> instalirao, radi potvrde usagla\u0161enosti sa dokumentovanim bezbjednosnim osnovama, jer bi nepravilno pode\u0161ene pomo\u0107ne komponente mogle slu\u010dajno ponovo otvoriti put rizicima od bijega iz tog okru\u017eenja.<\/p>\n<p>Kako bi se ti rizici otklonili, kontrola verzija od presudne je va\u017enosti, jer zastarjele verzije mogu biti li\u0161ene mjera za\u0161tite od poznatih na\u010dina bijega iz <em>Codex<\/em> izolovanog okru\u017eenja, \u010dak i kada su ispravke primijenjene. Sprovo\u0111enje smjernica mora nametnuti stroge kontrole pristupa direktorijumima u kojima <em>Codex<\/em> djeluje, ograni\u010davaju\u0107i dozvole za upis kako bi se sprije\u010dilo iskori\u0161tavanje zaostalih ranjivosti povezanih sa bijegom iz izolovanog okru\u017eenja. Ovi koraci grade vi\u0161eslojnu odbranu od ponovnog pojavljivanja ranjivosti, \u010dime se stvara neophodna osnova za detaljnu naknadnu provjeru ispravnosti sistema.<\/p>\n<p>Takva naknadna provjera ispravnosti zahtijeva da protokoli inspekcije obuhvate unakrsno upore\u0111ivanje instaliranih komponenti sa zvani\u010dnim repozitorijumima kompanije <em>OpenAI<\/em>, radi otkrivanja odstupanja koja mogu ukazivati na neovla\u0161teno mijenjanje ili nepotpuna a\u017euriranja. Sprovo\u0111enje smjernica istovremeno zahtijeva nadzor sistemskih radnji koje uklju\u010duju <em>Codex<\/em> u stvarnom vremenu, poput izmjena datoteka ili uspostavljanja mre\u017enih veza, kako bi se prepoznala odstupanja koja odgovaraju obrascima bijega iz izolacije.<\/p>\n<p>Prepoznavanje tih obrazaca direktno oslanja se na procese sastavljanja popisa, koji moraju dati prednost bilje\u017eenju i ozna\u010davanju svih izvr\u0161nih putanja, \u010dime se omogu\u0107ava brza izolacija u slu\u010daju sumnje na bijeg iz sistema. Kontrole pomo\u0107nih alata moraju se pro\u0161iriti sa same instalacije na pona\u0161anje tokom izvr\u0161avanja, kako bi se osiguralo da <em>Codex<\/em> alati ne pokre\u0107u procese izvan izolacije. Ove mjere sveukupno ja\u010daju otpornost na poku\u0161aje bijega iz izolacije, bez oslanjanja na spoljne rokove za isporuku ispravki.<\/p>\n<p>&nbsp;<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Ponovno_definisanje_granica_povjerenja\"><\/span><strong>Ponovno definisanje granica povjerenja<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Bijeg iz <em>Codex<\/em> izolovanog okru\u017eenja nagla\u0161ava problem razdvajanja domena povjerenja u sistemima agenata sa vi\u0161e korisnika koji dijele resurse. Kada su <em>JavaScript<\/em> konteksti razdvojeni, ali zajedni\u010dki koriste memorijske prostore, iluzija za\u0161tite nestaje, omogu\u0107avaju\u0107i nepouzdanim agentima da otkriju tajne iz pouzdanih domena.<\/p>\n<p>Ovakvo otkrivanje tajni ukazuje na sistemski propust koji pokazuje da se granice izolovanog okru\u017eenja ne smiju oslanjati isklju\u010divo na razdvajanje procesa ili konteksta, ve\u0107 zahtijevaju stro\u017eije mehanizme za razdvajanje podataka za prijavu. Navedeni incident pokazuje kako obrasci pristupa memoriji mogu zaobi\u0107i ograni\u010davanja, name\u0107u\u0107i potrebu za ponovnom procjenom na\u010dina na koji se povjerenje ugra\u0111uje u dizajn sistema.<\/p>\n<p>Ugra\u0111ivanje povjerenja u dizajn zahtijeva arhitektonsku otpornost koja podrazumijeva prelazak sa povr\u0161inskih softverskih rje\u0161enja na dublje, sistemske mehanizme za\u0161tite, \u0161to privilegovane tokene \u010dini nedostupnim \u010dak i u izvr\u0161nim okru\u017eenjima koja se dijele.<\/p>\n<p>Upravo u takvim zajedni\u010dkim izvr\u0161nim okru\u017eenjima savremene arhitekture agenata moraju se dati prednosti razdvajanju koje nadilazi tradicionalno izolovano okru\u017eenje, ugra\u0111uju\u0107i za\u0161titu podataka za prijavu na nivou jezgra umjesto oslanjanja na provjere na nivou aplikacije. Ovi propusti isti\u010du rizike mije\u0161anja izvr\u0161nih okru\u017eenja sa nivoima povjerenja, \u0161to se jasno vidi u neuspjehu <em>Node REPL<\/em> komponente da bezbjedno razdvoji memoriju.<\/p>\n<p>Ovakvo razdvajanje memorije name\u0107e potrebu za preispitivanjem na\u010dina na koji agenti komuniciraju sa sistemskim sredstvima, kako bi se osiguralo da nijedna nepouzdana komponenta ne mo\u017ee otkriti ili manipulisati privilegovanim stanjem kroz sporedne kanale. Arhitektonski uticaji zahtijevaju da budu\u0107i sistemi tretiraju domene povjerenja kao me\u0111usobno isklju\u010dive, pri \u010demu se razdvajanje name\u0107e hardverskim ili kriptografskim sredstvima, a ne isklju\u010divo softverskim pravilima.<\/p>\n<p>&nbsp;<\/p>\n<h2><span class=\"ez-toc-section\" id=\"ZAKLJUCAK\"><\/span><strong>ZAKLJU\u010cAK<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Ranjivosti koje omogu\u0107avaju bijeg iz <em>Codex<\/em> izolovanog okru\u017eenja ukazuju na su\u0161tinski problem izme\u0111u mehanizama izolacije i pona\u0161anja tokom izvr\u0161avanja u arhitekturama agenata. Ranjivost <em>Overpatch<\/em> iskoristila je <em>CLI<\/em> alat za ispravke iskori\u0161tavanjem putanja sa mogu\u0107no\u0161\u0107u upisa radi pove\u0107anja privilegija, dok je <em>Heapjack<\/em> ranjivost otkrila curenje memorije u <em>JavaScript<\/em> kontekstima, \u0161to je nepouzdanom k\u00f4du omogu\u0107ilo pristup privilegovanim tokenima.<\/p>\n<p>Ovakav neovla\u0161ten pristup privilegovanim tokenima pokazuje kako \u010dak i manja odstupanja u nametanju granica povjerenja, poput nepravilnog razdvajanja konteksta ili neza\u0161ti\u0107enog pristupa sistemskim alatima, mogu dovesti do izvr\u0161avanja k\u00f4da izvan izolovanog okru\u017eenja. Ovo zaobila\u017eenje za\u0161tite otkriva sistemski izazov u obezbje\u0111ivanju otpornosti izolovanih okru\u017eenja na svako pove\u0107anje privilegija, \u010dak i u naizgled ograni\u010denim re\u017eimima, \u0161to neizbje\u017eno dovodi u pitanje pouzdanost same softverske kontrole.<\/p>\n<p>Upravo ta pouzdanost softverske kontrole otkriva svu ranjivost ograni\u010davanja definisanog isklju\u010divo putem softvera. Sposobnost ranjivosti <em>Overpatch<\/em> da upisuje podatke izvan direktorijuma projekta u re\u017eimu upisa u radni prostor, kao i sposobnost <em>Heapjack<\/em> ranjivosti da otkrije tajne putem zajedni\u010dke memorije, pokazuju kako domeni povjerenja mogu biti ugro\u017eeni propustima u samom dizajnu, a ne isklju\u010divo spoljnim napadima.<\/p>\n<p>Budu\u0107i da su u pitanju unutra\u0161nji propusti, brza objava ispravki od strane kompanije <em>OpenAI<\/em>, iako vrijedna pa\u017enje, dodatno nagla\u0161ava te\u017einu odr\u017eavanja izolacije u slo\u017eenim, vi\u0161eslojnim sistemima. Ove ranjivosti nisu usamljeni incidenti, ve\u0107 su simptomati\u010dne za \u0161ire probleme u na\u010dinu na koji radni okvir za agente balansira funkcionalnu prilagodljivost sa bezbjednosnim ograni\u010denjima.<\/p>\n<p>Takvo balansiranje funkcionalne prilagodljivosti i bezbjednosnih ograni\u010davanja \u010dini ovaj radni okvir primjerom sukoba izme\u0111u upotrebljivosti i za\u0161tite u okru\u017eenjima gdje nepouzdani kod mora funkcionisati zajedno sa privilegovanim procesima, \u0161to prirodno otvara pitanje dugoro\u010dne odr\u017eivosti takvog pristupa u nadmetanju izme\u0111u zlonamjernih aktera i branilaca.<\/p>\n<p>Dugoro\u010dna odr\u017eivost u tom nadmetanju izme\u0111u zlonamjernih aktera i branilaca jasno se vidi kroz odgovor na ove ranjivosti, koji se ogleda u ciljanim a\u017euriranjima i oja\u010danim pode\u0161avanjima. Ipak, postojanje na\u010dina za iskori\u0161tavanje bijega iz <em>Codex<\/em> izolovanog okru\u017eenja postavlja pitanja o sposobnosti softverske izolacije u scenarijima visokog rizika.<\/p>\n<p>Upravo u tim scenarijima visokog rizika, kako se agentski sistemi dublje uklju\u010duju u klju\u010dne radne tokove, pretpostavka da samo izolovano okru\u017eenje mo\u017ee sprije\u010diti probijanje za\u0161tite postaje sve neodr\u017eivija. Budu\u0107e arhitekture mo\u017eda \u0107e morati usvojiti hardverski nametnuto razdvajanje ili stro\u017eiju izolaciju tokom izvr\u0161avanja kako bi ubla\u017eile takve rizike.<\/p>\n<p>Bez obzira na to koliko se ti rizici ubla\u017eavaju, bijeg iz <em>Codex<\/em> izolovanog okru\u017eenja ostaje dobar podsjetnik da \u010dak i mjere bezbjednosti mogu zakazati kada se zanemare detalji pri primjeni, name\u0107u\u0107i klju\u010dno pitanje kako bi ove lekcije mogle redefinisati dizajn agentskih sistema nove generacije.<\/p>\n<p>&nbsp;<\/p>\n<h2><span class=\"ez-toc-section\" id=\"PREPORUKE\"><\/span><strong>PREPORUKE<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Radi ubla\u017eavanja rizika navedenih ranjivosti u <em>Codex<\/em> izolovanom okru\u017eenju, korisnici moraju dati prednost nadogradnjama, preispitati granice povjerenja i sprovesti stro\u017ee bezbjednosne postupke. U tome im mogu pomo\u0107i preporuke navedene ispod:<\/p>\n<ol>\n<li>Odmah nadograditi na najnoviju verziju alata <em>Codex<\/em> <em>Desktop<\/em> (<em>818.21641<\/em>) i verziju alata <em>Codex<\/em> <em>CLI<\/em> (<em>0.149.0<\/em>) radi ispravljanja ranjivosti <em>Heapjack<\/em> i <em>Overpatch<\/em>, s obzirom na to da je potvr\u0111eno da ove ispravke rje\u0161avaju navedene probleme.<\/li>\n<li>Provesti reviziju svih instaliranih verzija alata <em>Codex<\/em> kako bi se osiguralo da odgovaraju minimalno zahtijevanim verzijama. Ranije ispravke su mogle propustiti klju\u010dne zakrpe, \u010dime se pove\u0107ava izlo\u017eenost iskori\u0161tavanjima.<\/li>\n<li>Izbjegavati pokretanje alata <em>Codex<\/em> u okru\u017eenjima u kojima su dostupni osjetljivi podaci ili sistemski izvori. Ranjivost <em>Overpatch<\/em> iskori\u0161tavala je direktorijume u koje se mo\u017ee pisati, stoga je potrebno ograni\u010diti pristup alata <em>Codex<\/em> izolovanim, nekriti\u010dnim sistemima datoteka.<\/li>\n<li>Uspostaviti stroge kontrole pristupa za datoteku <em>~\/.codex\/config.toml<\/em> i druge datoteke sa pode\u0161avanjima. Ranjivost <em>Heapjack<\/em> iskori\u0161tavala je curenje memorije u okru\u017eenju <em>js<\/em>, stoga je potrebno osigurati da su ove datoteke za\u0161ti\u0107ene od neovla\u0161tenih izmjena.<\/li>\n<li>Pratiti sistemske zapise radi uo\u010davanja neo\u010dekivanih izvr\u0161avanja naredbi ili izmjena datoteka. Ranjivosti <em>Overpatch<\/em> i <em>Heapjack<\/em> mogu omogu\u0107iti udaljeno izvr\u0161avanje k\u00f4da, stoga pra\u0107enje u stvarnom vremenu mo\u017ee otkriti poku\u0161aje iskori\u0161tavanja.<\/li>\n<li>Koristiti na\u010delo najmanjih privilegija za procese alata <em>Codex<\/em>. Iskori\u0161tavanje ranjivosti <em>Overpatch<\/em> oslanjalo se na pristup pisanju u nadre\u0111ene direktorijume; potrebno je ograni\u010diti dozvole alata <em>Codex<\/em> radi sprje\u010davanja bo\u010dnog kretanja.<\/li>\n<li>Pregledati repozitorijume tre\u0107ih strana prije njihovog otvaranja u alatu <em>Codex<\/em>. Ranjivost <em>Heapjack<\/em> omogu\u0107ila je zlonamjernim akterima da izvr\u0161e naredbe na ma\u0161ini putem k\u00f4da izvan izolovanog okru\u017eenja, stoga je potrebno izbjegavati nepouzdane izvore.<\/li>\n<li>Sprovoditi redovna penetracijska testiranja na radnim okru\u017eenjima alata <em>Codex<\/em> radi utvr\u0111ivanja vektora bijega iz izolovanog okru\u017eenja. Ranjivosti <em>Overpatch<\/em> i <em>Heapjack<\/em> pokazuju da \u010dak i manja pogre\u0161na pode\u0161avanja mogu dovesti do katastrofalnih ugro\u017eavanja.<\/li>\n<li>Sprovesti edukaciju korisnika o rizicima bijega iz izolovanog okru\u017eenja alata <em>Codex<\/em>. Svijest o na\u010dinu na koji funkcioni\u0161u ranjivosti poput <em>Heapjack<\/em> i <em>Overpatch<\/em> mo\u017ee sprije\u010diti slu\u010dajno iskori\u0161tavanje putem zlonamjernih repozitorijuma.<\/li>\n<li>Koristiti prakse bezbjednog programiranja prilikom uklju\u010divanja alata <em>Codex<\/em> u radne procese. Izbjegavati oslanjanje na <em>JavaScript<\/em> okru\u017eenja za osjetljive operacije, s obzirom na to da je ranjivost <em>Heapjack<\/em> otkrila njihovu nesigurnost.<\/li>\n<li>Redovno pregledati bezbjednosna obavje\u0161tenja kompanije <em>OpenAI<\/em> i odmah primijeniti ispravke. Brz odgovor na ranjivosti <em>Heapjack<\/em> i <em>Overpatch<\/em> nagla\u0161ava va\u017enost proaktivnog upravljanja ispravkama.<\/li>\n<li>Razmotriti druga rje\u0161enja za izolovano okru\u017eenje ukoliko se mehanizmi kompanije <em>OpenAI<\/em> poka\u017eu nedovoljnim. Ranjivosti <em>Heapjack<\/em> i <em>Overpatch<\/em> otkrivaju ograni\u010denja u trenutnim tehnikama izolacije.<\/li>\n<li>Dokumentovati sve politike kori\u0161tenja alata <em>Codex<\/em>, uklju\u010duju\u0107i ograni\u010denja pristupa datotekama i me\u0111udjelovanja sa repozitorijumima, radi sprje\u010davanja slu\u010dajnog ili namjernog iskori\u0161tavanja ranjivosti bijega iz izolovanog okru\u017eenja alata <em>Codex<\/em>.<\/li>\n<li>Odr\u017eavati osnovni nivo bezbjednih pode\u0161avanja za alat <em>Codex<\/em>, osiguravaju\u0107i da se sve granice povjerenja preispitaju nakon svake nadogradnje radi sprje\u010davanja ugro\u017eavanja okru\u017eenja.<\/li>\n<\/ol>\n<p>Ranjivosti bijega iz izolovanog okru\u017eenja alata <em>Codex<\/em> u slu\u010dajevima <em>Overpatch<\/em> i <em>Heapjack<\/em> nagla\u0161avaju potrebu za neprekidnom budno\u0161\u0107u u obezbje\u0111ivanju alata pokretanih vje\u0161ta\u010dkom inteligencijom. Nadogradnjom na ispravljene verzije, sprovo\u0111enjem strogih kontrola pristupa i preispitivanjem modela povjerenja, korisnici mogu zna\u010dajno smanjiti izlo\u017eenost iskori\u0161tavanju.<\/p>","protected":false},"excerpt":{"rendered":"<p>Ranjivosti koje omogu\u0107avaju izlazak iz izolovanog okru\u017eenja OpenAI Codex, poznate kao Overpatch i Heapjack, javno su opisane u septembru 2026. godine od strane kompanije Accomplish AI. Pod odre\u0111enim uslovima, obje ranjivosti mogle su omogu\u0107iti&#46;&#46;&#46;<\/p>","protected":false},"author":1,"featured_media":9586,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4496,4493,4492,4491,4487,4495,4488,4486,4490,4485,4489,167,1267,4494,3843],"class_list":["post-9581","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hronike","tag-ai-agent","tag-arhitektura-sistema","tag-bezbjednosni-propusti","tag-bezbjednost-agenata","tag-bijeg-iz-izolacije","tag-codex","tag-curenje-memorije","tag-heapjack","tag-izolovano-okruzenje","tag-overpatch","tag-povecanje-privilegija","tag-privilege-escalation","tag-sandbox-escape","tag-zastita-izvrsavanja","tag-zlonamjerni-akter"],"_links":{"self":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9581","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/comments?post=9581"}],"version-history":[{"count":5,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9581\/revisions"}],"predecessor-version":[{"id":9588,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9581\/revisions\/9588"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media\/9586"}],"wp:attachment":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media?parent=9581"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/categories?post=9581"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/tags?post=9581"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}