מקור: Zero Day Initiative Published Advisories

חוקרי Zero Day Initiative פרסמו התרעה על חולשת אבטחה משמעותית במוצר OpenAI Codex, המסומנת כ-CVE-2026-19592. הפגיעות מאפשרת לתוקפים מרוחקים להריץ קוד שרירותי על מערכות מושפעות, וזכתה לדירוג חומרה של 7.8 במדד CVSS. על מנת לממש את הניצול, נדרשת אינטראקציה של המשתמש, כגון ביקור בדף אינטרנט זדוני או פתיחת קובץ נגוע. החשיפה בוצעה במסגרת פעילות Pwn2Own, והיא מדגישה את הצורך בעדכוני אבטחה שוטפים למניעת סיכונים של השתלטות מרחוק על סביבות העבודה והפיתוח המשתמשות בטכנולוגיה זו.
