OpenAI Codex — баг удалил файлы пользователей на модели GPT-5.6 Sol, и это подтвердила сама компания в обновлении безопасности от 19 августа 2026 года. Несколько пользователей сообщили, что агент во время работы самостоятельно стирал реальные данные, хотя должен был чистить только временные файлы. OpenAI признала проблему и уже выпустила исправление. Если вы используете ИИ-агентов для кода или автоматизации — это тревожный звонок, который стоит прочитать до конца.
Почему баг OpenAI Codex так опасен
Суть в том, что Codex должен был удалять временные рабочие файлы — это обычная рутинная операция. Но команда на удаление использовала системную переменную $HOME для определения временной папки. Из-за ошибки в логике эта переменная иногда указывала не на временную директорию, а прямо на домашний каталог пользователя — со всеми реальными документами, проектами и данными. Faulty delete-команда срабатывала «по-настоящему», и файлы исчезали безвозвратно, без единого запроса на подтверждение.
Это не абстрактный технический баг — это прямая иллюстрация того, какие риски AI агентов несут в себе, когда им дают доступ к файловой системе без должных ограничений. Для фрилансера или предпринимателя, который доверяет ИИ автоматизацию рабочих процессов, потеря папки с проектами за секунду — это не гипотеза, а реальный кейс, который уже произошёл у нескольких пользователей GPT-5.6 Sol.
Как OpenAI исправила ошибку
Компания внедрила сразу несколько защитных механизмов, чтобы подобная безопасность ИИ данных больше не давала сбоев:
- Codex теперь проверяет цель удаления перед выполнением команды;
- для временных файлов создаётся новая, отдельная папка при каждом запуске;
- модели запрещено использовать системные переменные вроде $HOME не по назначению;
- добавлены более строгие проверки для потенциально опасных команд удаления;
- режим полного доступа (full-access) больше нельзя включить случайно.
По сути, OpenAI закрыла сразу и причину бага, и лазейку, через которую агент мог получить лишние права.
Как защитить файлы от ИИ уже сейчас
Если вы работаете с Codex или похожими AI-агентами, главная рекомендация OpenAI простая: используйте песочничные (sandbox) режимы, а не режим полного доступа, и держите приложение обновлённым — патч с этими защитами уже доступен.
Дополнительно стоит взять за правило:
- регулярно делать бэкапы важных папок и проектов, независимо от того, насколько «умным» кажется агент;
- не давать ИИ-инструментам доступ к домашней директории без необходимости;
- проверять права доступа перед запуском автоматизаций, особенно в новых версиях моделей.
Этот случай — хороший повод пересмотреть, каким инструментам вы даёте контроль над файлами. ИИ-агенты вроде Codex экономят часы работы, но пока индустрия только учится выстраивать защиту данных ИИ на уровне архитектуры, разумная осторожность и sandbox-режим — ваша лучшая страховка.



Комментарии 0