پرش به محتوای اصلی
پرش به محتوای مقاله

خطای بحرانی Codex باعث حذف خودکار فایل‌های کاربران OpenAI شد

·۲۸ مرداد ۱۴۰۵۱ دقیقه مطالعه۴ بازدید
مقایسه عملکرد و هزینه مدل‌های GPT-5.6 Sol و Fable 5 در بنچمارک‌های ترکیبی
مقایسه عملکرد و هزینه مدل‌های GPT-5.6 Sol و Fable 5 در بنچمارک‌های ترکیبی
اشتراک‌گذاری
واقعاً چه چیز جدید است؟

افشای یک مورد واقعی از حذف داده‌های کاربر توسط مدل GPT-5.6 Sol به دلیل خطای در شناسایی متغیرهای سیستمی؛ این اولین بار است که یک خطای منطقی در مدیریت فایل‌ها به جای توهم متنی، منجر به تخریب فیزیکی داده‌ها شده است.

تصور کنید دستیار دیجیتال شما برای خلوت کردن میز کار، به جای ریختن کاغذهای باطله، کل فایل‌های بایگانی شما را در سطل زباله بریزد. این دقیقاً همان اتفاقی است که برای برخی کاربران OpenAI رخ داد.

به گزارش the-decoder.com، یک نقص امنیتی بحرانی در Codex اجازه داد تا این مدل به‌طور خودکار و بدون اجازه، فایل‌های واقعی کاربران را حذف کند. در ۱۹ اوت ۲۰۲۶، این شرکت یک به‌روزرسانی امنیتی را برای جلوگیری از شناسایی اشتباه دایرکتوری‌های خانگی (Home Directories) به عنوان محیط‌های کاری موقت منتشر کرد. این حادثه در تضاد با تلاش‌های اخیر این شرکت برای حذف خودکار آسیب‌پذیری‌های کد با مدل‌های استدلالی است که پیش‌تر با هدف افزایش امنیت معرفی شده بود.

این اتفاق در حالی رخ می‌دهد که OpenAI همچنان در حال تقویت زیرساخت‌های خود است. همان‌طور که در پوشش پیشین ما درباره‌ی توقف آموزش RL برای رفع رخنه‌های امنیتی دیدیم، این حادثه بار دیگر خطر دادن دسترسی مستقیم سیستمی به مدل‌های عامل‌محور (Agentic) — یعنی مدل‌هایی که مثل یک کارمند مستقل می‌توانند ابزارها را اجرا کنند — را برجسته می‌کند. این رویکرد در راستای استراتژی جدید OpenAI در امنیت کد قرار دارد که قصد دارد ابزارهای امنیتی خود را از حالت اختصاصی به عمومی تغییر دهد.

طبق مستندات منتشر شده، ریشه این مشکل در مدل GPT-5.6 Sol در Codex بود. این مدل از متغیرهای سیستمی مانند $HOME برای ایجاد پوشه‌های موقت استفاده می‌کرد، اما یک دستور حذف (Delete) معیوب، به‌جای اشاره به یک محیط ایزوله یا سندباکس، مستقیماً به دایرکتوری اصلی کاربر اشاره کرد.

برای رفع این مشکل، OpenAI چهار لایه حفاظتی جدید اضافه کرد:

  • تأیید اجباری هدفِ حذف پیش از اجرای دستور.
  • ایجاد پوشه‌های موقت کاملاً ایزوله و تازه.
  • بررسی‌های سخت‌گیرانه‌تر برای شناسایی دستورات حذف پرریسک.
  • قفل کردن حالت «دسترسی کامل» برای جلوگیری از فعال‌سازی‌های تصادفی.

این حادثه نشان می‌دهد که هرچه استقلال یک مدل در مدیریت فایل‌ها بیشتر شود، احتمال وقوع توهم (Hallucination) — شبیه به دوستی که خاطره‌ای را اشتباه تعریف می‌کند و با اطمینان می‌گوید — در دستورات سیستمی افزایش می‌یابد. برای کاربران تجاری، این یعنی حالت‌های دسترسی کامل بدون نظارت انسانی، هنوز برای محیط‌های عملیاتی بیش از حد ناپایدار هستند.

گام بعدی شما

  • فوراً تمامی اپلیکیشن‌های متصل به Codex را به‌روزرسانی کنید.
  • برای کارهای حساس، حتماً از حالت سندباکس (Sandbox) استفاده کنید تا از دست رفتن داده‌ها جلوگیری شود.
  • بررسی کنید که آیا سایر چارچوب‌های عامل‌محور لایه‌ی «تأیید حذف» را به عنوان استاندارد ایمنی اضافه کرده‌اند یا خیر.

اما داستان سخت‌افزاری این تحول حتی شگفت‌انگیزتر است — به تحلیل ما درباره‌ی تراشه‌های Blackwell مراجعه کنید.

چرا این موضوع مهم است؟

این نقص امنیتی اعتبار OpenAI در زمینه استقرار عامل‌های مستقل را خدشه‌دار می‌کند. بر اساس تجربه متخصصان امنیت، دسترسی مستقیم مدل‌ها به Shell بدون لایه‌های واسطِ سخت‌گیرانه، ریسک تخریب داده‌ها را به شدت بالا می‌برد.

تأثیر برای ایران

به‌دلیل محدودیت‌های API و تحریم‌ها، دسترسی مستقیم توسعه‌دهندگان ایرانی به نسخه‌های پیشرفته Codex محدود است و این خبر بیشتر برای پژوهشگران ایمنی AI اهمیت دارد.

·نگاه ما
تحریریه دات‌هوش

اعتماد به عامل‌های هوش مصنوعی در لایه‌ی سیستم‌عامل هنوز یک قمار است. این حادثه ثابت می‌کند که حتی پیشرفته‌ترین مدل‌ها در تفکیک «متغیرهای محیطی» از «مسیرهای واقعی» دچار لغزش می‌شوند و لایه‌ی نظارت انسانی (Human-in-the-loop) نباید به بهانه‌ی اتوماسیون حذف شود.

منابع

این گزارش با خط‌لولهٔ خودکار دات‌هوش از منابع معتبر جهانی تدوین و زیر نظر تحریریه منتشر شده است. روش کار ما

گفتگو

پنج‌شنبه‌های هوش‌محور

بسته‌ی هفتگی دات‌هوش

۵ خبر، ۲ ابزار، ۱ پرامپت در هر شماره. به‌زودی راه‌اندازی می‌شود — هر پنج‌شنبه صبح.

خبر کلیدی
ابزار کاربردی
پرامپت حرفه‌ای
تحلیل پژوهش
به‌زودی
زاویه‌ی ایرانی
به‌زودی
تمرین این هفته
به‌زودی

راهنماهای دات‌هوش

راهنماهای کاربردیِ دات‌هوش برای کار با هوش مصنوعی — از همین‌جا شروع کنید:

دات‌هوش

راهنمای فارسی هوش مصنوعی — با نگاه به ایران

اخبار روزانه، معرفی ابزارها و مدل‌ها، و آموزشِ کار با هوش مصنوعی؛ همیشه با این پرسش که از ایران چه چیزی کار می‌کند و چه چیزی نه.