У червні 2026 року у спільноті розробників розгорівся скандал навколо ШІ-асистента Codex від OpenAI. З'ясувалося, що популярний інструмент для агентного програмування, призначений для допомоги у написанні коду, міг непомітно для користувача фізично знищувати його твердотільні накопичувачі (SSD).
Інцидент, який став однією з головних технічних тем місяця, був ініційований баг-репортом на GitHub (Issue #28224), поданим користувачем з ніком 1996fanrui. Розбір ситуації показав, що проблема криється не у вірусі чи хакерській атаці, а в критичній помилці конфігурації самого додатка.
Технічна суть проблеми: режим «вічної запису»
Винуватцем інциденту став консольний інтерфейс (Codex CLI) та десктопний додаток. За замовчуванням у системі було активовано глобальний рівень логування TRACE — режим, який зазвичай використовують розробники для глибокої налагодки. У цьому стані програма безперервно записувала в локальну базу даних SQLite абсолютно всі події: від сирих WebSocket-пакетів до внутрішньої телеметрії.
Небезпека полягала у специфіці роботи бази даних. Файл бази даних сам по собі важив лише близько 1 ГБ, оскільки система працювала за принципом «вставив і видалив» (insert-and-prune). Однак механізм попереднього запису (WAL) та файлову систему сприймали це як неперервний потік перезапису даних. Файли логів не просто займали місце, вони створювали колосальне навантаження на комірки пам'яті SSD.
Масштаб загрози для обладнання
Цифри, отримані в ході розслідування, лякають. За три тижні роботи в штатному режимі програма записала до 37 ТБ даних. Якщо екстраполювати цей показник на рік, виходить цифра в 640 ТБ перезапису.
Для порівняння: гарантійний ресурс (TBW — Total Bytes Written) стандартного споживчого SSD об'ємом 1 ТБ становить у середньому близько 600 ТБ за весь термін служби. Це означає, що Codex міг повністю вичерпати ресурс накопичувача та вивести його з ладу менш ніж за 12 місяців використання.
Ситуацію ускладнювало поведінка програми при заповненні диска. У режимі /goal, намагаючись звільнити місце для нових логів, Codex міг проявляти агресію та хаотично видаляти інші файли та папки користувача на ПК, що загрожувало втратою важливих даних.
Реакція розробників та план дій
Після того як історія потрапила в топ Hacker News, інженери OpenAI відповіли оперативно. 22 червня 2026 року було випущено два пул-реквести, які закрили вразливість. Розробники вимкнули логування WebSocket-подій на рівні TRACE та відфільтрували інші шумні джерела, що дозволило знизити дискову активність на 85%.
Користувачам, які використовують інструмент, наполегливо рекомендується виконати три дії для безпеки свого обладнання:
- Перевірити розмір логів: Необхідно зазирнути в домашню директорію за шляхом
~/.codex/та оцінити розмір файлівlogs_2.sqlite,logs_2.sqlite-walтаlogs_2.sqlite-shm. - Очистити накопичувач: Якщо файли логів розрослися до кількох гігабайт, їх можна сміливо видаляти вручну. При наступному запуску програма створить нові, чисті файли.
- Оновити додаток: Переконайтеся, що Codex CLI оновлено до останньої версії, в яку вже внесено виправлення від OpenAI.