注:OpenAI Codex Security 是一款专为工程和安全团队打造的 AI 应用程序安全智能体。它能够深入分析项目的代码上下文与威胁模型,自动检测、验证并修复复杂的代码安全漏洞,旨在大幅降低误报率并减轻安全警报带来的工作负担。
在修复内容方面,包含攻击者通过恶意构造的网页内容触发 Safari 意外崩溃、导致相关进程崩溃或终止,以及造成内存破坏。
公告还列出 2 个明确可能导致内存破坏的漏洞。另有 1 个 WebKit History 漏洞可能在用户访问恶意网站时泄露敏感数据。
注:OpenAI Codex Security 是一款专为工程和安全团队打造的 AI 应用程序安全智能体。它能够深入分析项目的代码上下文与威胁模型,自动检测、验证并修复复杂的代码安全漏洞,旨在大幅降低误报率并减轻安全警报带来的工作负担。
在修复内容方面,包含攻击者通过恶意构造的网页内容触发 Safari 意外崩溃、导致相关进程崩溃或终止,以及造成内存破坏。
公告还列出 2 个明确可能导致内存破坏的漏洞。另有 1 个 WebKit History 漏洞可能在用户访问恶意网站时泄露敏感数据。