AI Radar

Codex получил дополнительные барьеры против ошибочного удаления файлов

OpenAI добавила в Codex несколько уровней защиты от ошибочного удаления и перезаписи файлов — от новых инструкций модели до проверок команд и более строгого режима полного доступа. Изменения последовали за разбором редких сбоев при работе агента с временными каталогами.

25 августа 2026 г.2 мин чтенияИсточник: TG · AI/ML/Big Data
03

Что изменилось

Согласно опубликованному пересказу заявления руководителя Codex Тибо Соттьё, в наиболее серьезном случае агент должен был удалить созданные им временные файлы, но команда очистки указывала на настоящий домашний каталог пользователя. Codex переиспользовал системную переменную окружения для временной работы, из-за чего неверно сформированный путь стал деструктивным. В другом сценарии модель удаляла или перезаписывала временный путь, не проверив, что в нем уже находятся чужие данные.

Теперь модель должна предварительно проверять цель удаления, создавать собственные временные каталоги заново, не переиспользовать системные переменные, предпочитать обратимые действия и останавливаться, если масштаб операции неясен. На уровне исполнения усилен механизм, который распознает рискованные команды и отправляет их на проверку: после отказа агенту предлагается искать более безопасный способ выполнить задачу. Auto-review также настроили на более точное обнаружение деструктивных действий.

Отдельно OpenAI усложнила случайное включение Full access, переписала предупреждения и ограничила наиболее опасные комбинации разрешений. Условия, воспроизводящие найденные сбои, добавляются в тесты, RL-задачи и автоматические грейдеры, а нежелательные шаблоны деструктивного поведения удаляются из обучающих данных. Пользователям рекомендуют обновлять Codex и выбирать песочницу Ask for approval или Approve for me; полный доступ стоит оставлять только для доверенной и легко восстанавливаемой среды.

Почему это важно

Кодовый агент с доступом к оболочке способен превратить ошибку в пути в потерю данных, поэтому одних системных инструкций недостаточно. Сочетание песочницы, проверки команд и обратимых операций снижает риск, но не заменяет резервные копии и изоляцию рабочей среды. Особенно осторожно следует выдавать агенту полный доступ к домашнему каталогу, секретам и производственным системам.

Первоисточники и подтверждения

Telegram

Подборку проверяет редакция DSML. AI помогает дедуплицировать сигналы и готовить текст, но опубликованный выпуск остаётся редакционным продуктом, а не лентой отдельных каналов.

25 августа 2026 г.
  1. 01OpenAI показала архитектуру и первые тесты inference-чипа Jalapeño
  2. 02Apple выпустила M6, M5 Ultra и новые Mac с прицелом на локальный ИИ
  3. 03Perplexity и Nvidia перенесли агента Computer на локальные GPU
  4. 04Китайские open-weight-модели захватили большинство токенов Vercel AI Gateway