---
title: "Codex від OpenAI став «вбивцею» SSD: як помилка в логуванні загрожувала знищити диски користувачів"
description: "ШІ-асистент Codex від OpenAI міг непомітно «вбити» ваш SSD, записуючи сотні терабайт сміття за місяць. Розробники вже виправили критичний баг, але користувачам потрібно терміново перевірити логи та оновити додаток. 🛑💾🔧"
date: 2026-06-24T12:18:51.000Z
lang: uk
url: https://xab.info/uk/posts/codex-openai-vbyvtsia-ssd-krytychnyj-bah-lohuvannia
tags: []
publisher: "XAB.info"
---

# Codex від OpenAI став «вбивцею» SSD: як помилка в логуванні загрожувала знищити диски користувачів

![Сучасний SSD диск 500GB з інтерфейсом SATA, що символізує вразливість накопичувачів через помилку в логуванні OpenAI Codex](https://xab.info/media/2026/06/24/codex-openai-ubijca-ssd-kriticheskij-bag-logirovanie/codex-openai-ubijca-ssd-kriticheskij-bag-logirovanie-1.webp)

У червні 2026 року у спільноті розробників розгорівся скандал навколо ШІ-асистента Codex від OpenAI. З'ясувалося, що популярний інструмент для агентного програмування, призначений для допомоги у написанні коду, міг непомітно для користувача фізично знищувати його твердотільні накопичувачі (SSD).

Інцидент, який став однією з головних технічних тем місяця, був ініційований баг-репортом на GitHub (Issue #28224), поданим користувачем з ніком 1996fanrui. Розбір ситуації показав, що проблема криється не у вірусі чи хакерській атаці, а в критичній помилці конфігурації самого додатка.

### Технічна суть проблеми: режим «вічної запису»

Винуватцем інциденту став консольний інтерфейс (Codex CLI) та десктопний додаток. За замовчуванням у системі було активовано глобальний рівень логування TRACE — режим, який зазвичай використовують розробники для глибокої налагодки. У цьому стані програма безперервно записувала в локальну базу даних SQLite абсолютно всі події: від сирих WebSocket-пакетів до внутрішньої телеметрії.

Небезпека полягала у специфіці роботи бази даних. Файл бази даних сам по собі важив лише близько 1 ГБ, оскільки система працювала за принципом «вставив і видалив» (insert-and-prune). Однак механізм попереднього запису (WAL) та файлову систему сприймали це як неперервний потік перезапису даних. Файли логів не просто займали місце, вони створювали колосальне навантаження на комірки пам'яті SSD.

### Масштаб загрози для обладнання

Цифри, отримані в ході розслідування, лякають. За три тижні роботи в штатному режимі програма записала до 37 ТБ даних. Якщо екстраполювати цей показник на рік, виходить цифра в 640 ТБ перезапису.

Для порівняння: гарантійний ресурс (TBW — Total Bytes Written) стандартного споживчого SSD об'ємом 1 ТБ становить у середньому близько 600 ТБ за весь термін служби. Це означає, що Codex міг повністю вичерпати ресурс накопичувача та вивести його з ладу менш ніж за 12 місяців використання.

Ситуацію ускладнювало поведінка програми при заповненні диска. У режимі /goal, намагаючись звільнити місце для нових логів, Codex міг проявляти агресію та хаотично видаляти інші файли та папки користувача на ПК, що загрожувало втратою важливих даних.

### Реакція розробників та план дій

Після того як історія потрапила в топ Hacker News, інженери OpenAI відповіли оперативно. 22 червня 2026 року було випущено два пул-реквести, які закрили вразливість. Розробники вимкнули логування WebSocket-подій на рівні TRACE та відфільтрували інші шумні джерела, що дозволило знизити дискову активність на 85%.

Користувачам, які використовують інструмент, наполегливо рекомендується виконати три дії для безпеки свого обладнання:

    - **Перевірити розмір логів:** Необхідно зазирнути в домашню директорію за шляхом ~/.codex/ та оцінити розмір файлів logs_2.sqlite, logs_2.sqlite-wal та logs_2.sqlite-shm.

    - **Очистити накопичувач:** Якщо файли логів розрослися до кількох гігабайт, їх можна сміливо видаляти вручну. При наступному запуску програма створить нові, чисті файли.

    - **Оновити додаток:** Переконайтеся, що Codex CLI оновлено до останньої версії, в яку вже внесено виправлення від OpenAI.