ChatGPT:s kodtolk har fått betydande uppgraderingar, inklusive möjligheten att köra bash-kommandon och stödja flera programmeringsspråk utöver Python. Nya funktioner tillåter ChatGPT att ladda ner filer från webben till sin sandlådemiljö med verktyget container.download och installera paket via pip och npm genom en anpassad proxymekanism. Artikeln undersöker potentiella säkerhetsrisker med container.download, särskilt gällande dataexfiltrering, men drar slutsatsen att befintliga säkerhetsmekanismer minskar risken för prompt injection-attacker. Installation av paket via pip och npm sker via en intern OpenAI-proxy, vilket förklarar hur det fungerar trots att containern inte kan göra utgående nätverksförfrågningar direkt. Författaren kritiserar OpenAI för bristfällig dokumentation av dessa nya och viktiga funktioner, som nu är tillgängliga även för gratisanvändare.