OpenAI tetter Codex-feilen som slettet ekte brukerfiler uten å spørre
Bytt til en av sandkassemodusene i Codex nå, etter at OpenAI har tettet feilen som lot GPT-5.6 Sol slette ekte brukerfiler uten å spørre.
The Decoder meldte 19. august at OpenAI har sendt ut en sikkerhetsoppdatering til Codex etter flere rapporter om at GPT-5.6 Sol slettet filer på egen hånd midt i en kjøring. Rotårsaken var ifølge OpenAI en kommando som skulle rydde bort midlertidige arbeidsfiler, men som i stedet kunne treffe ekte brukerdata.
Mekanismen er kjedelig og gjenkjennelig for alle som har skrevet et shell-skript. Modellen brukte systemvariabler som $HOME til å peke ut en midlertidig mappe, og når slettekommandoen var feilformet, pekte den på den ekte hjemmekatalogen i stedet. Ingen prompt-injection, ingen jailbreak, bare en variabel som ekspanderte til feil sted med rekursiv sletting bak seg.
Rapportene begynte å komme kort tid etter at GPT-5.6-familien ble sluppet i juli. The Register skrev i midten av juli at investor Matt Shumer mistet nesten alt på Macen sin, og at utvikleren Bruno Lemos noen dager senere fikk produksjonsdatabasen sin slettet.
«GPT-5.6-Sol just accidentally deleted almost ALL of my Mac's files» — Matt Shumer, investor, gjengitt av The Register
«GPT-5.6 Sol just deleted my whole production database. That's it. Not a joke.» — Bruno Lemos, utvikler, gjengitt av The Register
Fellesnevneren i rapportene er at agenten kjørte i Full Access, altså uten sandkasse og uten godkjenningssteg mellom modellen og filsystemet. OpenAI omtalte oppførselen som en ærlig feil overfor The Register i juli, en formulering som ikke roet gemyttene nevneverdig.
Oppdateringen gjør fire ting, ifølge OpenAI. Codex skal nå verifisere hva en slettekommando faktisk peker på før den kjøres, opprette ferske midlertidige mapper i stedet for å gjenbruke systemvariabler, slutte å misbruke variabler som $HOME, og fange risikable slettekommandoer med strengere sjekker. I tillegg skal full tilgang ikke lenger kunne slås på ved et uhell. OpenAI anbefaler selv at du holder deg til en av sandkassemodusene og holder appen oppdatert.
Poenget er større enn denne ene feilen for deg som kjører kodeagenter lokalt. En agent med skrivetilgang til hele filsystemet er én feilformet kommando unna å bli et destruktivt verktøy, og modellen trenger ikke være ondsinnet for at det skal skje. Sandkassen er ikke en bremsekloss du slår av når du har dårlig tid, den er det eneste laget som står mellom en variabelekspansjon og hjemmekatalogen din.
Hva bør du gjøre?
- Kjør Codex i en sandkassemodus, ikke i Full Access. Det er den eneste innstillingen som faktisk stopper en feilformet sletting.
- Oppdater Codex-appen og CLI-en før neste økt, ellers har du ikke de nye sperrene.
- Sjekk at du har fersk backup og et rent git-tre før du gir en agent skrivetilgang utenfor prosjektmappa.
KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.