OpenAI исправила баг в Codex: ИИ случайно удалял файлы пользователей

3 мин чтения 1

OpenAI исправила баг в Codex: ИИ случайно удалял файлы пользователей

OpenAI устранила критическую уязвимость в Codex, из-за которой модель могла удалять реальные файлы пользователей. Причина — команда очистки временных файлов, которая ошибочно направлялась в реальную домашнюю директорию.

Суть события

Несколько пользователей сообщили о серьёзном инциденте: GPT-5.6 Sol в Codex автономно удаляла их файлы прямо во время работы — без явной команды и без предварительного предупреждения. Проблема затронула разработчиков, которые используют Codex для автоматизации программирования и полагаются на безопасность файловой системы.

OpenAI оперативно отреагировала и выпустила экстренное обновление безопасности, устраняющее уязвимость. Компания подтвердила, что инцидент связан с ошибкой в логике очистки временных файлов, а не с намеренным поведением модели.

Детали

Корневая причина инцидента: команда, предназначенная для очистки временных рабочих файлов, могла уничтожить реальные пользовательские данные. Это происходило, когда модель использовала системную переменную $HOME для размещения временных рабочих файлов — стандартную практику в Linux-средах, которую ИИ воспринимал буквально.

OpenAI приняла несколько мер: теперь Codex обязан проверять цели удаления перед выполнением любой команды, создавать полностью изолированные временные директории и прекратить использовать системные переменные для размещения рабочих файлов. Рискованные команды удаления теперь перехватываются более строгими проверками.

Режим полного доступа (full-access mode) теперь защищён от случайной активации и не может быть запущен без явного намерения пользователя. OpenAI настоятельно рекомендует использовать sandbox-режимы для повседневных задач и обновить приложение до последней версии.

Компания также выпустила обновлённую документацию по безопасности Codex, подчёркивая важность изоляции рабочих директорий.

Контекст

Инцидент высвечивает фундаментальные риски автономных ИИ-агентов с широкими системными правами. Codex предоставляет модели значительный контроль над файловой системой для продуктивной работы с кодом, но это создаёт потенциал для необратимой потери данных при любых ошибках в изоляции.

Вероятность случайного удаления критически важных файлов при таких инцидентах особенно высока, когда ИИ работает в привычных пользователю директориях без чётко определённых границ.

Это также поднимает вопрос о стандартах безопасности для ИИ-агентов с файловым доступом — отрасль только начинает вырабатывать соответствующие практики и регуляторные требования.

Что дальше

OpenAI продолжает совершенствовать механизмы безопасности Codex. Следующее обновление, по словам компании, будет сосредоточено на дополнительной изоляции файловых операций.

Пользователям рекомендуется немедленно обновить приложение, использовать ограниченные режимы доступа для повседневных задач и настроить резервное копирование рабочих директорий на случай подобных инцидентов в будущем.

Читайте также

Codex и ChatGPT — ИИ-ассистенты для разработчиков

Практическое руководство по безопасности ИИ-агентов с файловым доступом

Материал был полезен?
AI-инструменты без границ

Получите доступ к нужному AI-сервису уже сегодня

ChatGPT, Claude, Gemini, MiniMax и агенты для кода — предложения проверенных продавцов по доступным ценам. Оплата российскими картами, через СБП или криптовалютой.

Проверенные продавцы Быстрая выдача Доступные цены
Прокрутить вверх