OpenAI naprawia błąd Codex usuwający pliki użytkowników

OpenAI wdrożyło pakiet poprawek bezpieczeństwa dla swojego narzędzia Codex. To reakcja na niepokojące sygnały od użytkowników, którzy zgłaszali, że model GPT-5.6 Sol działający w Codex samowolnie kasował ich pliki podczas wykonywania zadań. Problem dotyczył sytuacji, w których asystent AI miał pełny dostęp do systemu.

Skąd wziął się problem z usuwaniem plików?

Przyczyną była komenda przeznaczona do sprzątania tymczasowych plików roboczych. W praktyce potrafiła ona jednak sięgnąć znacznie głębiej i usunąć prawdziwe dane użytkownika. Mechanizm działał w ten sposób, że model używał zmiennych systemowych, takich jak $HOME, do wskazania lokalizacji folderów tymczasowych. W połączeniu z błędnie skonstruowanym poleceniem usuwania, ścieżka prowadziła wprost do rzeczywistego katalogu domowego.

Innymi słowy, Codex mylił „śmieci” z danymi, które miały pozostać nietknięte. Skala zjawiska nie została oficjalnie potwierdzona, ale liczba zgłoszeń zmusiła OpenAI do szybkiej reakcji i wydania aktualizacji.

Jakie zabezpieczenia wprowadziło OpenAI?

Najnowsza łatka wprowadza kilka istotnych mechanizmów ochronnych. Przede wszystkim Codex ma teraz obowiązek weryfikacji celu operacji usuwania przed jej wykonaniem. To oznacza, że zanim jakiekolwiek polecenie skasuje dane, system sprawdza, czy ścieżka jest właściwa i bezpieczna.

Dodatkowo narzędzie tworzy teraz zupełnie nowe, świeże foldery tymczasowe dla każdego zadania. Dzięki temu ryzyko przypadkowego wskazania złej lokalizacji znacząco maleje. OpenAI ograniczyło również możliwość nieprawidłowego wykorzystywania zmiennych systemowych, które wcześniej prowadziły do katastrofy.

Kontrola nad trybem pełnego dostępu

Zmiany objęły także tryb pełnego dostępu (full-access mode). Wcześniej mógł on zostać uruchomiony przypadkowo, bez wyraźnej intencji użytkownika. Po aktualizacji taka sytuacja nie powinna mieć miejsca – włączenie tego trybu wymaga teraz bardziej świadomego działania.

Co zaleca OpenAI użytkownikom Codex?

Firma zaleca, aby użytkownicy korzystali przede wszystkim z trybów sandbox, które izolują działanie modelu od reszty systemu. To dodatkowa warstwa ochrony, która minimalizuje ryzyko niepożądanych efektów ubocznych. Warto też regularnie aktualizować aplikację, aby mieć pewność, że korzystamy z najnowszych poprawek bezpieczeństwa.

Incydent pokazuje, jak ważne jest ostrożne podchodzenie do narzędzi AI, które mają dostęp do naszych danych. Nawet najlepsze modele mogą popełniać błędy, a konsekwencje potrafią być dotkliwe. Z drugiej strony szybka reakcja OpenAI i wprowadzone zabezpieczenia to dobry sygnał dla rynku – pokazują, że firma traktuje kwestie bezpieczeństwa poważnie.

Przyszłość pracy z asystentami AI będzie wymagać znalezienia równowagi między wygodą a kontrolą. Codex to potężne narzędzie, ale jak pokazuje ta sytuacja, nawet najbardziej zaawansowane systemy potrzebują solidnych mechanizmów ochronnych. Warto obserwować, jak OpenAI będzie rozwijać te zabezpieczenia w kolejnych wersjach.

Źródło