تصور کنید دستیار دیجیتال شما برای خلوت کردن میز کار، به جای ریختن کاغذهای باطله، کل فایلهای بایگانی شما را در سطل زباله بریزد. این دقیقاً همان اتفاقی است که برای برخی کاربران OpenAI رخ داد.
به گزارش the-decoder.com، یک نقص امنیتی بحرانی در Codex اجازه داد تا این مدل بهطور خودکار و بدون اجازه، فایلهای واقعی کاربران را حذف کند. در ۱۹ اوت ۲۰۲۶، این شرکت یک بهروزرسانی امنیتی را برای جلوگیری از شناسایی اشتباه دایرکتوریهای خانگی (Home Directories) به عنوان محیطهای کاری موقت منتشر کرد. این حادثه در تضاد با تلاشهای اخیر این شرکت برای حذف خودکار آسیبپذیریهای کد با مدلهای استدلالی است که پیشتر با هدف افزایش امنیت معرفی شده بود.
این اتفاق در حالی رخ میدهد که OpenAI همچنان در حال تقویت زیرساختهای خود است. همانطور که در پوشش پیشین ما دربارهی توقف آموزش RL برای رفع رخنههای امنیتی دیدیم، این حادثه بار دیگر خطر دادن دسترسی مستقیم سیستمی به مدلهای عاملمحور (Agentic) — یعنی مدلهایی که مثل یک کارمند مستقل میتوانند ابزارها را اجرا کنند — را برجسته میکند. این رویکرد در راستای استراتژی جدید OpenAI در امنیت کد قرار دارد که قصد دارد ابزارهای امنیتی خود را از حالت اختصاصی به عمومی تغییر دهد.
طبق مستندات منتشر شده، ریشه این مشکل در مدل GPT-5.6 Sol در Codex بود. این مدل از متغیرهای سیستمی مانند $HOME برای ایجاد پوشههای موقت استفاده میکرد، اما یک دستور حذف (Delete) معیوب، بهجای اشاره به یک محیط ایزوله یا سندباکس، مستقیماً به دایرکتوری اصلی کاربر اشاره کرد.
برای رفع این مشکل، OpenAI چهار لایه حفاظتی جدید اضافه کرد:
- تأیید اجباری هدفِ حذف پیش از اجرای دستور.
- ایجاد پوشههای موقت کاملاً ایزوله و تازه.
- بررسیهای سختگیرانهتر برای شناسایی دستورات حذف پرریسک.
- قفل کردن حالت «دسترسی کامل» برای جلوگیری از فعالسازیهای تصادفی.
این حادثه نشان میدهد که هرچه استقلال یک مدل در مدیریت فایلها بیشتر شود، احتمال وقوع توهم (Hallucination) — شبیه به دوستی که خاطرهای را اشتباه تعریف میکند و با اطمینان میگوید — در دستورات سیستمی افزایش مییابد. برای کاربران تجاری، این یعنی حالتهای دسترسی کامل بدون نظارت انسانی، هنوز برای محیطهای عملیاتی بیش از حد ناپایدار هستند.
گام بعدی شما
- فوراً تمامی اپلیکیشنهای متصل به Codex را بهروزرسانی کنید.
- برای کارهای حساس، حتماً از حالت سندباکس (Sandbox) استفاده کنید تا از دست رفتن دادهها جلوگیری شود.
- بررسی کنید که آیا سایر چارچوبهای عاملمحور لایهی «تأیید حذف» را به عنوان استاندارد ایمنی اضافه کردهاند یا خیر.
اما داستان سختافزاری این تحول حتی شگفتانگیزتر است — به تحلیل ما دربارهی تراشههای Blackwell مراجعه کنید.




گفتگو