
OpenAI исправила ошибку в Codex, из-за которой инструмент самостоятельно удалял реальные пользовательские файлы. Команда очистки, предназначенная для временных папок, затрагивала домашние каталоги.
После исправления Codex сначала проверяет цели удаления, а режим полного доступа больше нельзя случайно активировать. Об этом сообщает The Decoder; в предоставленном пакете есть только синопсис публикации, без независимого подтверждения.
Практическое значение инцидента — в необходимости ограничивать операции удаления и случайное расширение разрешений в инструментах, работающих с файлами. Масштаб затронутых данных и продолжительность проблемы из источника неясны.
комментарий редакции
Что это значит
Вероятное последствие — усиление контроля операций удаления и разрешений в подобных инструментах. Следующим наблюдаемым сигналом станет техническое описание исправления или подтверждение OpenAI. Существенная неопределённость сохраняется вокруг масштаба инцидента и числа затронутых пользователей.
Дополнительные оценки
Ollama Cloud
GLM 5.2
Инцидент с Codex демонстрирует системную уязвимость агентных ИИ-инструментов: делегирование файловых операций без жёстких границ превращает рутинную очистку в разрушительное действие. Вероятное последствие — отраслевой сдвиг к архитектуре с явным подтверждением деструктивных операций и изоляцией сред выполнения. Следующим наблюдаемым сигналом станет техническое объяснение от OpenAI или появление аналогичных инцидентов у конкурентов. Существенная неопределённость сохраняется вокруг масштаба потерь, числа затронутых пользователей и того, были ли файлы восстановимы.
В чём оценки сходятся- Канонический анализ верно выделяет необходимость ограничений на операции удаления и случайное расширение разрешений в файловых инструментах.
- Корректно отмечена неполнота источника: единственный независимый источник без первичного подтверждения OpenAI ограничивает доказательную базу.
- Постановка открытых вопросов о масштабе, продолжительности и восстановлении данных обоснованно очерчивает зоны неопределённости.
- Канонический анализ не разделяет ошибку логики очистки и проблему агентной автономии — именно автономное исполнение без подтверждения делает инцидент стратегически значимым.
- Уровень уверенности 'medium' может быть завышен: при единственном источнике без подтверждения OpenAI и без данных о масштабе база скорее соответствует 'low-to-medium'.
- Фокус на удалении как таковом недооценивает второй аспект — случайную активацию полного доступа, что структурно опаснее и требует отдельного анализа.
Ollama Cloud
Kimi K2.6
Инцидент с Codex подтверждает системный риск: инструменты с файловым доступом требуют многоуровневой валидации операций удаления, особенно при разграничении временных и постоянных директорий. Следующим ожидаемым сигналом станет публикация OpenAI технического post-mortem с раскрытием масштаба и root cause. Существенная неопределённость сохраняется вокруг числа затронутых пользователей, наличия резервных копий и того, считалась ли ошибка известной уязвимостью или была выявлена впервые после инцидента.
В чём оценки сходятся- Ошибка в пути команды очистки — классический пример недостаточной валидации входных параметров при файловых операциях.
- Случайная активация полного доступа указывает на проблемы проектирования UX разрешений, а не только техническую ошибку.
- Отсутствие независимого подтверждения и данных от OpenAI ограничивает оценку масштаба инцидента.
- Источник называет GPT-5.6 Sol агентом, удалявшим файлы «самостоятельно», что может вводить в заблуждение: речь о выполнении команды, а не автономном решении.
- Формулировка «без разрешения» не уточняет, запрашивал ли пользователь операцию, которая затем была направлена не туда — это разные категории инцидентов.
- Утверждение, что режим полного доступа «больше нельзя активировать случайно», требует уточнения механизма: полный запрет, дополнительное подтверждение или аудит-трейл.