OpenAI защитила Codex от ошибочного удаления пользовательских файлов

OpenAI выпустила обновление безопасности для программного агента Codex после сообщений об удалении файлов без подтверждения пользователя. Причиной оказался небезопасный сценарий очистки временных каталогов, который мог затронуть домашнюю директорию.

OpenAI добавила в программный агент Codex дополнительные меры защиты после нескольких случаев ошибочного удаления пользовательских файлов. Как сообщил представитель команды Codex, проблема возникала при очистке временных рабочих данных.

Модель могла использовать системную переменную $HOME в качестве пути к временному каталогу. В сочетании с некорректно сформированной командой удаления это приводило к тому, что операция затрагивала настоящую домашнюю директорию пользователя.

Теперь Codex должен проверять целевой путь перед удалением, создавать отдельные временные каталоги и не использовать для них системные переменные. OpenAI также усилила проверку потенциально разрушительных команд и добавила защиту от случайного включения режима полного доступа. Компания рекомендует работать в одном из изолированных режимов и своевременно обновлять приложение.

Источник: the-decoder.com

Связь с редакцией