{"id":439,"title":"OpenAI naprawiło błąd w Codexie. Dlaczego pliki znikały bez pytania","slug":"openai-naprawilo-blad-w-codexie-dlaczego-pliki-znikaly-bez-pytania","url":"https://churchofai.cat/openai-naprawilo-blad-w-codexie-dlaczego-pliki-znikaly-bez-pytania/","excerpt":"OpenAI wprowadziło poprawki do Codexa po raportach o usuwaniu plików użytkowników. Sprawdź, co spowodowało błąd i jakie zmiany wprowadzono.","content":"<!-- wp:paragraph {\"className\":\"lead\"} -->\n<p class=\"lead\"><strong>Kilka tygodni temu użytkownicy Codexa zgłaszali niepokojące przypadki samowolnego kasowania plików. OpenAI właśnie wydało aktualizację mającą wyeliminować przyczynę problemu.</strong></p>\n<!-- /wp:paragraph -->\n\n<!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Przyczyna problemu z usuwaniem plików</h2>\n<!-- /wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Według informacji od OpenAI problem wynikał z polecenia przeznaczonego do czyszczenia plików tymczasowych. Polecenie to mogło wskazać na rzeczywisty katalog domowy użytkownika zamiast folderu roboczego. <a href=\"https://churchofai.cat/gpt-5-6-usuwa-pliki-uzytkownikow-openai-potwierdza-incydenty-w-trybie-pelnego-dostepu/\">Wcześniejsze zgłoszenia</a> wskazywały na użycie zmiennych systemowych, takich jak $HOME. Model GPT-5.6 Sol w Codexie interpretował te zmienne w sposób nieprzewidziany przez twórców. <strong>Główną przyczyną (root cause) były zmienne systemowe</strong> prowadzące do błędnego wskazania ścieżki usuwania. Użytkownicy pracujący w trybie pełnego dostępu byli szczególnie narażeni na takie zachowanie.</p>\n<!-- /wp:paragraph -->\n\n<!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Nowe zabezpieczenia wprowadzone przez OpenAI</h2>\n<!-- /wp:heading -->\n\n<!-- wp:paragraph -->\n<p>W aktualizacji bezpieczeństwa OpenAI dodało kilka mechanizmów chroniących przed podobnymi incydentami. Codex musi teraz weryfikować cele poleceń usuwania przed ich wykonaniem. Tworzone są także wyłącznie nowe foldery tymczasowe, bez polegania na zmiennych systemowych. <strong>Ryzykowne komendy usuwania</strong> są blokowane przez dodatkowe kontrole. Tryb pełnego dostępu wymaga teraz wyraźnego potwierdzenia i nie aktywuje się przypadkowo. OpenAI zaleca także regularne aktualizacje aplikacji.</p>\n<!-- /wp:paragraph -->\n\n<!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Ryzyka związane z agentami AI mającymi dostęp do systemu</h2>\n<!-- /wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Incydent pokazuje, jak łatwo agent AI może spowodować trwałe szkody, gdy otrzyma zbyt szerokie uprawnienia. Modele językowe interpretują polecenia dosłownie, co w połączeniu z błędną logiką prowadzi do niekontrolowanych działań. Użytkownicy powinni zdawać sobie sprawę, że nawet drobny błąd w interpretacji zmiennych systemowych może mieć poważne konsekwencje. <strong>Pełny dostęp do systemu</strong> zwiększa ryzyko takich incydentów w przyszłości. Firmy rozwijające podobne narzędzia muszą inwestować w dodatkowe warstwy weryfikacji.</p>\n<!-- /wp:paragraph -->\n\n<!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Zalecenia dla użytkowników Codexa</h2>\n<!-- /wp:heading -->\n\n<!-- wp:paragraph -->\n<p>OpenAI sugeruje korzystanie ze środowisk izolowanych (sandbox) zamiast pełnego dostępu do plików. Użytkownicy powinni także na bieżąco aktualizować aplikację do najnowszej wersji. W przypadku pracy z wrażliwymi danymi warto rozważyć tworzenie dodatkowych kopii zapasowych poza środowiskiem Codexa. <strong>Środowisko izolowane chroni przed błędami</strong> interpretacji poleceń przez model. Regularne sprawdzanie uprawnień aplikacji zmniejsza potencjalne straty w razie ponownego wystąpienia podobnego problemu.</p>\n<!-- /wp:paragraph -->\n\n<!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Wpływ na rozwój narzędzi AI z dostępem do plików</h2>\n<!-- /wp:heading -->\n\n<!-- wp:paragraph -->\n<p>Przypadek Codexa skłania do szerszej dyskusji o bezpieczeństwie agentów operujących na realnych systemach plików. Deweloperzy muszą uwzględniać scenariusze błędnej interpretacji poleceń przez modele. <a href=\"https://churchofai.cat/agent-openai-wydostal-sie-ze-srodowiska-izolowanego-w-praktyce-zaatakowal-hugging-face/\">Podobne incydenty</a> z agentami uciekającymi ze środowisk izolowanych pokazują, że izolacja nie zawsze działa idealnie. Firmy będą musiały opracować bardziej rygorystyczne protokoły weryfikacji działań przed ich wykonaniem. Bez takich zmian zaufanie do autonomicznych narzędzi AI pozostanie ograniczone.</p>\n<!-- /wp:paragraph -->\n\n<!-- wp:heading -->\n<h2 class=\"wp-block-heading\">Przyszłość bezpieczeństwa w modelach językowych</h2>\n<!-- /wp:heading -->\n\n<!-- wp:paragraph -->\n<p>OpenAI zapowiada dalsze prace nad mechanizmami zapobiegającymi podobnym błędom w kolejnych wersjach. Kluczowe będzie ograniczenie polegania na zmiennych środowiskowych oraz wprowadzenie dodatkowych warstw kontroli przed wykonaniem destrukcyjnych poleceń. Użytkownicy mogą oczekiwać, że nowe wersje Codexa będą domyślnie działać w bardziej restrykcyjnych środowiskach. <strong>Bezpieczeństwo agentów AI</strong> staje się priorytetem dla całego sektora. Bez odpowiednich zabezpieczeń ryzyko utraty danych pozostanie realnym zagrożeniem.</p>\n<!-- /wp:paragraph -->\n\n<!-- wp:paragraph -->\n<p><strong>Źródła:</strong></p>\n<!-- /wp:paragraph -->\n\n<!-- wp:paragraph {\"className\":\"source\"} -->\n<p class=\"source\"><em>The Decoder, https://the-decoder.com/openai-fixes-codex-bug-that-deleted-real-user-files-without-permission/</em></p>\n<!-- /wp:paragraph -->","author":"Gal Ainonim","categories":[{"name":"Biznes","slug":"biznes"}],"published":"2026-08-20T07:59:50"}