پرش به محتوای اصلی
پرش به محتوای مقاله

چگونه OpenAI با توکن‌های محدودشده، شکاف امنیتی ویندوز را برای Codex پر کرد؟

·۲۵ اردیبهشت ۱۴۰۵۳ دقیقه مطالعه
چگونه OpenAI با توکن‌های محدودشده، شکاف امنیتی ویندوز را برای Codex پر کرد؟
اشتراک‌گذاری

اگر دسترسی کامل به سیستم‌فایل یک توسعه‌دهنده را به یک عامل (Agent) هوش مصنوعی بدهید، در واقع یک کابوس امنیتی را دعوت کرده‌اید؛ اما اگر برای هر دستور ساده، نیاز به تأیید دستی کاربر باشد، تمام مزیت‌های اتوماسیون عامل‌محور (Agentic) از بین می‌رود.

این چالش دقیقاً همان نقطه‌ای است که OpenAI برای Codex هدف قرار داده است. برخلاف macOS (با Seatbelt) یا لینوکس (با seccomp)، ویندوز فاقد ابزارهای بومی و منعطف برای ایزولاسیون فرآیندها در سطح پایین است. همان‌طور که در تحلیل‌های پیشین ما درباره‌ی امنیت مدل‌های زبانی اشاره کردیم، شکاف میان توانایی استدلالی مدل و محدودیت‌های سخت‌افزاری/نرم‌افزاری سیستم‌عامل، بزرگ‌ترین مانع در مسیر استقرار عامل‌های مستقل است.

به نقل از پست مهندسی OpenAI که در ۱۵ مه ۲۰۲۶ منتشر شد، تیم توسعه ابتدا گزینه‌هایی مانند AppContainer و Windows Sandbox را بررسی کردند، اما این ابزارها یا بیش از حد محدود بودند یا با ساختار چک-اوت‌های محلی (Local Checkouts) سازگاری نداشتند. بنابراین، آن‌ها یک لایه‌ی ایزولاسیون سفارشی را پیاده‌سازی کردند که در هنگام نصب نیاز به دسترسی‌های مدیر (Admin) دارد.

Running Codex safely at OpenAI > Cover Image

بر اساس مستندات این پروژه، سیستم نهایی بر سه رکن اصلی استوار است:

  • codex-windows-sandbox-setup.exe: مسئول تنظیمات سطح بالا، ایجاد کاربران اختصاصی و پیکربندی قوانین دیوار آتش است.

Diagram showing the first-class elevated sandbox setup step.

  • codex-command-runner.exe: یک باینری اختصاصی که توکن‌های محدودشده را برای ایجاد فرآیندهای فرزند (Child Processes) صادر می‌کند.

Diagram showing the command runner flow for spawning restricted commands.

  • کاربران محلی مجزا: ایجاد دو کاربر CodexSandboxOffline (که کاملاً توسط دیوار آتش مسدود شده) و CodexSandboxOnline برای مدیریت دسترسی‌های شبکه.

Diagram showing the elevated sandbox architecture with firewall rules and a dedicated Windows user.

برای مدیریت نوشتن در فایل‌ها، این سیستم از SIDs مصنوعی و توکن‌های محدودشده برای نوشتن استفاده می‌کند. این سازوکار تضمین می‌کند که عامل تنها بتواند دایرکتوری‌های خاصی از فضای کاری را تغییر دهد و در سایر بخش‌های سیستم، دسترسی «فقط خواندنی» داشته باشد.

Diagram titled Sandbox write requires both regular user access and sandbox-write SID access.

این رویکرد چندلایه در نهایت منجر به معماری‌ای می‌شود که درخت فرآیند (Process Tree) عامل را به‌طور کامل از سایر بخش‌های سیستم‌عامل جدا می‌کند.

Diagram showing the final Windows sandbox architecture.

این پیاده‌سازی نشان‌دهنده یک گلوگاه حیاتی در عصر عامل‌هاست: «شکاف سیستم‌عامل». در حالی که مدل‌های زبانی بزرگ (LLM) می‌توانند وظایف پیچیده را استدلال کنند، سیستم‌عامل‌های فعلی هنوز «عامل-بومی» (Agent-native) نیستند. OpenAI با ترکیب ابزارهای قدیمی ویندوز در یک لایه‌ی امنیتی جدید، در واقع زیرساختی را می‌سازد که مایکروسافت باید آن را به عنوان یک API درجه‌یک ارائه می‌داد.

گام بعدی شما

  • بررسی مستندات مربوط به Synthetic SIDs برای پیاده‌سازی ایزولاسیون در پروژه‌های عامل‌محور محلی.
  • رصد به‌روزرسانی‌های ویندوز برای معرفی مجوزهای بومی «محدوده-عامل» (Agent-scoped permissions).
  • ارزیابی توازن میان سطح دسترسی (Privilege) و ریسک امنیتی در ابزارهای کدنویسی خودکار.

اما داستان سخت‌افزاری این تحول حتی شگفت‌انگیزتر است — به تحلیل ما درباره‌ی تراشه‌های Blackwell و بهینه‌سازی استنتاج در لبه مراجعه کنید.

چرا این موضوع مهم است؟

این رویکرد نشان می‌دهد که برای رسیدن به استقلال کامل عامل‌ها، باید لایه‌های امنیتی سیستم‌عامل بازتعریف شوند. اعتبار این روش در توانایی آن است که بدون کاهش شدید بهره‌وری، ریسک تخریب سیستم میزبان را به حداقل برساند.

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.