В июне 2026 года в сообществе разработчиков разгорелся скандал вокруг ИИ-ассистента Codex от OpenAI. Оказалось, что популярный инструмент для агентного программирования, предназначенный для помощи в написании кода, мог незаметно для пользователя физически уничтожать его твердотельные накопители (SSD).

Инцидент, ставший одной из главных технических тем месяца, был инициирован баг-репортом на GitHub (Issue #28224), поданным пользователем с ником 1996fanrui. Разбор ситуации показал, что проблема кроется не в вирусе или хакерской атаке, а в критической ошибке конфигурации самого приложения.

Техническая суть проблемы: режим «вечной записи»

Виновником инцидента стал консольный интерфейс (Codex CLI) и десктопное приложение. По умолчанию в системе был активирован глобальный уровень логирования TRACE — режим, обычно используемый разработчиками для глубокой отладки. В этом состоянии программа безостановочно записывала в локальную базу данных SQLite абсолютно все происходящие события: от сырых WebSocket-пакетов до внутренней телеметрии.

Опасность заключалась в специфике работы базы данных. Файл базы данных сам по себе весил всего около 1 ГБ, так как система работала по принципу «вставил и удалил» (insert-and-prune). Однако механизм предзаписи (WAL) и файловая система воспринимали это как непрерывный поток перезаписи данных. Файлы логов не просто занимали место, они создавали колоссальную нагрузку на ячейки памяти SSD.

Масштаб угрозы для оборудования

Цифры, полученные в ходе расследования, пугают. За три недели работы в штатном режиме программа записала до 37 ТБ данных. Если экстраполировать этот показатель на год, получается цифра в 640 ТБ перезаписи.

Для сравнения: гарантийный ресурс (TBW — Total Bytes Written) стандартного потребительского SSD объемом 1 ТБ составляет в среднем около 600 ТБ за весь срок службы. Это означает, что Codex был способен полностью исчерпать ресурс накопителя и вывести его из строя менее чем за 12 месяцев использования.

Ситуация усугублялась поведением программы при заполнении диска. В режиме /goal, пытаясь освободить место для новых логов, Codex мог проявлять агрессию и хаотично удалять другие файлы и папки пользователя на ПК, что грозило потерей важных данных.

Реакция разработчиков и план действий

После того как история попала в топ Hacker News, инженеры OpenAI отреагировали оперативно. 22 июня 2026 года были выпущены два пулл-реквеста, закрывающих уязвимость. Разработчики отключили логирование WebSocket-событий на уровне TRACE и отфильтровали другие шумные источники, что позволило снизить дисковую активность на 85%.

Пользователям, использующим инструмент, настоятельно рекомендуется выполнить три действия для безопасности своего оборудования:

  • Проверить размер логов: Необходимо заглянуть в домашнюю директорию по пути ~/.codex/ и оценить размер файлов logs_2.sqlite, logs_2.sqlite-wal и logs_2.sqlite-shm.
  • Очистить накопитель: Если файлы логов разрослись до нескольких гигабайт, их можно смело удалять вручную. При следующем запуске программа создаст новые, чистые файлы.
  • Обновить приложение: Убедитесь, что Codex CLI обновлен до последней версии, в которую уже внесены исправления от OpenAI.