Содержание
Codex получил защиту от случайного удаления пользовательских данных
OpenAI выпустила обновление безопасности для Codex после сообщений о том, что AI-агент мог удалять реальные пользовательские файлы без отдельного подтверждения. Проблема проявлялась в редких случаях при работе GPT-5.6 Sol в режиме Full Access, когда агент действовал вне песочницы.
Что приводило к удалению файлов
По данным The Decoder, модель пыталась очистить временные рабочие файлы, но могла ошибочно использовать системную переменную $HOME как путь к временной папке. В результате команда удаления указывала не на служебный каталог, а на домашнюю директорию пользователя с настоящими данными.
OpenAI усилила проверки потенциально опасных команд: Codex должен перепроверять цель перед удалением, создавать отдельные временные папки и не подменять ими системные директории. Компания также закрыла сценарий, при котором режим полного доступа мог включиться случайно.
Что делать пользователям Codex
Разработчикам и командам стоит обновить Codex до актуальной версии и по возможности использовать режим с песочницей. Полный доступ лучше включать только для задач, где он действительно необходим, а важные рабочие каталоги дополнительно защищать системой контроля версий и резервными копиями.
Обновление важно не только для программистов: автономные AI-агенты получают всё больше прав на работу с локальными файлами, поэтому границы доступа становятся такой же важной настройкой, как выбор модели или промпта. Чем самостоятельнее агент, тем строже должны быть проверки перед необратимыми действиями.