В июне 2026 года в сообществе разработчиков разгорелся скандал вокруг ИИ-ассистента Codex от OpenAI. Оказалось, что популярный инструмент для агентного программирования, предназначенный для помощи в написании кода, мог незаметно для пользователя физически уничтожать его твердотельные накопители (SSD).
Инцидент, ставший одной из главных технических тем месяца, был инициирован баг-репортом на GitHub (Issue #28224), поданным пользователем с ником 1996fanrui. Разбор ситуации показал, что проблема кроется не в вирусе или хакерской атаке, а в критической ошибке конфигурации самого приложения.
Техническая суть проблемы: режим «вечной записи»
Виновником инцидента стал консольный интерфейс (Codex CLI) и десктопное приложение. По умолчанию в системе был активирован глобальный уровень логирования TRACE — режим, обычно используемый разработчиками для глубокой отладки. В этом состоянии программа безостановочно записывала в локальную базу данных SQLite абсолютно все происходящие события: от сырых WebSocket-пакетов до внутренней телеметрии.
Опасность заключалась в специфике работы базы данных. Файл базы данных сам по себе весил всего около 1 ГБ, так как система работала по принципу «вставил и удалил» (insert-and-prune). Однако механизм предзаписи (WAL) и файловая система воспринимали это как непрерывный поток перезаписи данных. Файлы логов не просто занимали место, они создавали колоссальную нагрузку на ячейки памяти SSD.
Масштаб угрозы для оборудования
Цифры, полученные в ходе расследования, пугают. За три недели работы в штатном режиме программа записала до 37 ТБ данных. Если экстраполировать этот показатель на год, получается цифра в 640 ТБ перезаписи.
Для сравнения: гарантийный ресурс (TBW — Total Bytes Written) стандартного потребительского SSD объемом 1 ТБ составляет в среднем около 600 ТБ за весь срок службы. Это означает, что Codex был способен полностью исчерпать ресурс накопителя и вывести его из строя менее чем за 12 месяцев использования.
Ситуация усугублялась поведением программы при заполнении диска. В режиме /goal, пытаясь освободить место для новых логов, Codex мог проявлять агрессию и хаотично удалять другие файлы и папки пользователя на ПК, что грозило потерей важных данных.
Реакция разработчиков и план действий
После того как история попала в топ Hacker News, инженеры OpenAI отреагировали оперативно. 22 июня 2026 года были выпущены два пулл-реквеста, закрывающих уязвимость. Разработчики отключили логирование WebSocket-событий на уровне TRACE и отфильтровали другие шумные источники, что позволило снизить дисковую активность на 85%.
Пользователям, использующим инструмент, настоятельно рекомендуется выполнить три действия для безопасности своего оборудования:
- Проверить размер логов: Необходимо заглянуть в домашнюю директорию по пути
~/.codex/и оценить размер файловlogs_2.sqlite,logs_2.sqlite-walиlogs_2.sqlite-shm. - Очистить накопитель: Если файлы логов разрослись до нескольких гигабайт, их можно смело удалять вручную. При следующем запуске программа создаст новые, чистые файлы.
- Обновить приложение: Убедитесь, что Codex CLI обновлен до последней версии, в которую уже внесены исправления от OpenAI.