Баг в Codex: GPT-5.6 удалял файлы пользователей — OpenAI объяснила причину
OpenAI подтвердила: агент Codex с моделью GPT-5.6 в редких случаях неожиданно удалял файлы пользователей. По данным компании, это происходит, когда включён режим полного доступа без песочницы, а модель пытается переопределить переменную $HOME под временную папку — и по ошибке стирает саму домашнюю директорию со всеми настройками и ключами.
معالج بواسطة الذكاء الاصطناعي من Simon Willison؛ بتحرير Hamidun News
في 16 يوليو 2026، أكدت OpenAI وجود خلل خطير في وكيل البرمجة Codex: ففي حالات معينة، كان نموذج GPT-5.6 يحذف بشكل غير متوقع ملفات المستخدمين — وصولاً إلى محتويات المجلد الرئيسي ($HOME).
ما الذي يحدث بالضبط
يحذف Codex الملفات عندما تجتمع ثلاثة شروط في آن واحد — هذا ما كتبه تيبو سوتياو (Thibault Sottiaux) من OpenAI بعد تحليل عدة شكاوى من المستخدمين. ووفقاً للشركة، يحدث العطل المدمر في الغالب ضمن السيناريو نفسه، وليس بشكل عشوائي.
Codex هو وكيل ذكاء اصطناعي يعمل عبر سطر الأوامر من تطوير OpenAI: يتلقى مهمة بلغة طبيعية وينفّذ بنفسه أوامر في الطرفية — ينشئ ملفات، ويشغّل نصوصاً برمجية، ويعدّل الكود. يظهر الخلل عندما يُسمح للوكيل بالعمل دون قيود.
- تفعيل وضع الوصول الكامل (full access)، وتشغيل Codex دون حماية sandbox — بما في ذلك دون مراجعة تلقائية للأوامر
- يحاول نموذج GPT-5.6 إعادة تعريف متغيّر البيئة $HOME لتحديد دليل مؤقت
- يرتكب النموذج خطأ ويحذف مجلد $HOME نفسه بدلاً من المجلد المؤقت
«بخصوص حذف الملفات. لقد حققنا في عدة بلاغات تفيد بأن GPT-5.6 كان يحذف الملفات بشكل غير متوقع» — تيبو سوتياو،
OpenAI، على منصة X.
لماذا يهم هذا الأمر
يعمل Codex بصلاحيات المستخدم نفسه، لذا فإن خطأه يطال ملفات حقيقية وليس نسخة معزولة. فعندما تُعطَّل طبقات الحماية، ينفّذ النموذج الأوامر مباشرة على النظام — وأمر حذف خاطئ يمحو بيانات حقيقية. وتُعد إعادة تعريف $HOME خطيرة بشكل خاص: فالمجلد الرئيسي عادة ما يحتوي على ملفات الإعداد، ومفاتيح SSH، ورموز الوصول، ومشاريع العمل.
ووصف سايمون ويليسون (Simon Willison)، صاحب مدونة تقنية شهيرة عن الذكاء الاصطناعي، الحادثة بأنها «خلل مزعج جداً في Codex». والمشكلة ليست في خطأ إملائي منفرد في الكود، بل في خطر منهجي: فوكيل يتمتع بوصول كامل ودون sandbox قادر على تدمير البيانات بسبب خطأ منطقي واحد في استدلال نموذج GPT-5.6.
ويؤكد سوتياو أن الأمر يتعلق بـ«خطأ صادق» (honest mistake) — فالنموذج لا يتصرف بسوء نية، بل يخطئ في المنطق أثناء محاولته إنشاء مجلد مؤقت. وبالنسبة للمستخدم، الفرق ضئيل: فالنتيجة واحدة — ملفات مفقودة. ولهذا السبب بالتحديد لا تسجل OpenAI عيباً منفرداً، بل نمط سلوك يتكرر لدى مستخدمين مختلفين بإعدادات متشابهة.
كيفية تقليل المخاطر
عدم تعطيل sandbox والمراجعة التلقائية للأوامر — هذه هي الخلاصة المباشرة من وصف OpenAI. فالسيناريو المدمّر يتطلب بالتحديد هذا المزيج: وضع الوصول الكامل مع غياب العزل. يحصر sandbox عمليات الوكيل على الملفات ضمن حدود دليل العمل، بينما تعرض المراجعة التلقائية الأمر على المستخدم قبل تنفيذه وتمنحه فرصة لإلغاء عملية حذف خطيرة قبل حدوثها.
ولا يوجد وضع الوصول الكامل عبثاً — فهو ضروري عندما يريد المطور أن يعمل الوكيل دون طلبات تأكيد مستمرة: تثبيت التبعيات، وتعديل ملفات النظام، وتشغيل خطوط معالجة طويلة. لكن هذه الراحة تأتي مصحوبة بالمخاطرة: فبدون sandbox، لا يملك النموذج أي شبكة أمان ضد خطئه الخاص.
ماذا يعني هذا
تُظهر قصة Codex ثمن استقلالية وكلاء الذكاء الاصطناعي: فكلما زادت صلاحيات النموذج، ارتفعت تكلفة خطئه. sandbox وتأكيد الأوامر ليسا بيروقراطية، بل خط الدفاع الأخير بين خطأ صادق من النموذج وقرص مُمحى بالكامل.
الأسئلة الشائعة
لماذا كان Codex يحذف الملفات؟
وفقاً لـOpenAI، كان نموذج GPT-5.6 يحاول إعادة تعريف متغيّر $HOME ليشير إلى دليل مؤقت، لكنه حذف بالخطأ المجلد الرئيسي نفسه. وكان العطل يظهر عند تفعيل وضع الوصول الكامل دون حماية sandbox ودون مراجعة تلقائية للأوامر.
كيف أتجنب فقدان الملفات عند العمل مع Codex؟
لا تعطّل sandbox والمراجعة التلقائية. تشير OpenAI إلى أن السيناريو الخطير ينشأ تحديداً في وضع full access دون عزل — عندما يتمكن النموذج من تنفيذ أوامر الحذف مباشرة، دون فحص وسيط.
هل تريد التوقف عن قراءة الذكاء الاصطناعي والبدء باستخدامه؟
AI News هو موجز منسق لأخبار الذكاء الاصطناعي. تعلمك Hamidun Academy استخدام الذكاء الاصطناعي في عملك.
أهم ما في عالم الذكاء الاصطناعي — مرة كل أسبوع
سبع قصص مهمة فعلاً هذا الأسبوع، مختارة بعناية. بلا ضجيج ولا بيانات صحفية.
تم! تحقق من بريدك للتأكيد.