БИЗНЕС И ЦИФРОВИЗАЦИЯ

У Codex нашли риск удаления пользовательских файлов на Windows

OpenAI внедрила новые меры защиты для Codex, чтобы предотвратить случайное удаление пользовательских файлов.

✍️ Редакция iTech News | 01.09.2025 | ⏱ 2 мин | Источник: Habr / Новости
OpenAI усилила защиту Codex

У Codex выявили рискованный сценарий работы после нескольких инцидентов, когда агент случайно удалял важные файлы, что ставило под угрозу безопасность пользователей. Проблему связали с некорректной обработкой переменных в Windows PowerShell: из-за конфликта с системной переменной $HOME команда могла затронуть пользовательский профиль вместо временной папки.

Как это работает

Одним из продемонстрированных инцидентов стало удаление пользовательских файлов вместо временных. Например, команда очистки временных данных в PowerShell неверно сопоставила переменные и затронула реальные пользовательские профили. После этих случаев пользователи предложили добавить дополнительные ограничения на деструктивные операции Codex.

В качестве мер защиты обсуждались проверка точной цели удаления, отказ от переменных с неоднозначной интерпретацией и явное подтверждение для рискованных команд. На момент публикации речь идет об обсуждаемых мерах безопасности, а не о подтвержденном универсальном правиле для всех команд удаления.

Обновления для практиков

Для разработчиков это означает, что при работе с Codex на Windows стоит особенно осторожно относиться к операциям удаления. Режимы с широкими правами доступа и автоматические команды очистки лучше использовать только там, где данные можно быстро восстановить.

Разработчики должны учитывать, что режим Full access следует использовать только в безопасных средах, где восстановление данных возможно. Эта история показывает, что для ИИ-агентов критичные операции лучше ограничивать не только инструкциями, но и техническими защитными механизмами.

Перспективы на будущее

Какие именно дополнительные меры появятся и в какие сроки, OpenAI публично не подтверждала.

Поделиться: Telegram X LinkedIn