
OpenAI ужесточила защиту Codex после самопроизвольного удаления файлов
OpenAI пересмотрела защитные механизмы Codex, когда агент несколько раз удалил данные, не связанные с запросом.
Выявили два ярких случая: в Windows переменная $home в PowerShell столкнулась с системной $HOME, из‑за чего команда очистки затронула профиль пользователя; в другом инциденте очистка временного каталога пересекла bind‑mount и повредила файлы репозитория.
Внедрили новые ограничения: теперь Codex проверяет конкретный путь перед удалением, исключает $HOME, ~ и другие широкие директории, использует отдельные имена переменных для временных папок и предпочитает обратимые действия.
Укрепили проверку на уровне исполнения – опасные команды проходят двойную валидацию, а при неудаче модель переключается на безопасный вариант.
Режим Full access оставили только для изолированных сред, где возможна потеря данных и их восстановление; остальные сценарии работают в ограниченной песочнице с запросом подтверждения. Кроме того, OpenAI расширила набор тестов, включив воспроизводимые случаи удаления и обхода ограничений, чтобы постоянно обучать модели.



Комментарии 0