OpenAI Codex — баг удалил файлы пользователей на модели GPT-5.6 Sol, и это подтвердила сама компания в обновлении безопасности от 19 августа 2026 года. Несколько пользователей сообщили, что агент во время работы самостоятельно стирал реальные данные, хотя должен был чистить только временные файлы. OpenAI признала проблему и уже выпустила исправление. Если вы используете ИИ-агентов для кода или автоматизации — это тревожный звонок, который стоит прочитать до конца.

Почему баг OpenAI Codex так опасен

Суть в том, что Codex должен был удалять временные рабочие файлы — это обычная рутинная операция. Но команда на удаление использовала системную переменную $HOME для определения временной папки. Из-за ошибки в логике эта переменная иногда указывала не на временную директорию, а прямо на домашний каталог пользователя — со всеми реальными документами, проектами и данными. Faulty delete-команда срабатывала «по-настоящему», и файлы исчезали безвозвратно, без единого запроса на подтверждение.

Это не абстрактный технический баг — это прямая иллюстрация того, какие риски AI агентов несут в себе, когда им дают доступ к файловой системе без должных ограничений. Для фрилансера или предпринимателя, который доверяет ИИ автоматизацию рабочих процессов, потеря папки с проектами за секунду — это не гипотеза, а реальный кейс, который уже произошёл у нескольких пользователей GPT-5.6 Sol.

Как OpenAI исправила ошибку

Компания внедрила сразу несколько защитных механизмов, чтобы подобная безопасность ИИ данных больше не давала сбоев:

- Codex теперь проверяет цель удаления перед выполнением команды;

- для временных файлов создаётся новая, отдельная папка при каждом запуске;

- модели запрещено использовать системные переменные вроде $HOME не по назначению;

- добавлены более строгие проверки для потенциально опасных команд удаления;

ИИ-чат MyKreaTool — попробовать ChatGPT, Claude и Gemini в одном окне. Прямо на MyKreaTool.Открыть инструмент →

- режим полного доступа (full-access) больше нельзя включить случайно.

По сути, OpenAI закрыла сразу и причину бага, и лазейку, через которую агент мог получить лишние права.

Как защитить файлы от ИИ уже сейчас

Если вы работаете с Codex или похожими AI-агентами, главная рекомендация OpenAI простая: используйте песочничные (sandbox) режимы, а не режим полного доступа, и держите приложение обновлённым — патч с этими защитами уже доступен.

Дополнительно стоит взять за правило:

- регулярно делать бэкапы важных папок и проектов, независимо от того, насколько «умным» кажется агент;

- не давать ИИ-инструментам доступ к домашней директории без необходимости;

- проверять права доступа перед запуском автоматизаций, особенно в новых версиях моделей.

Этот случай — хороший повод пересмотреть, каким инструментам вы даёте контроль над файлами. ИИ-агенты вроде Codex экономят часы работы, но пока индустрия только учится выстраивать защиту данных ИИ на уровне архитектуры, разумная осторожность и sandbox-режим — ваша лучшая страховка.