OpenAI、Codex の無断ファイル削除バグを修正しセキュリティ対策を強化
本文の状態
日本語全文を表示中
詳細モードで約1分の本文を読めます。
同じ出来事の情報源
この情報源を基点に整理
The Decoder
OpenAI は Codex がユーザーの許可なく実ファイルを書き込むバグを修正し、削除対象の検証や一時フォルダの隔離など新たなセキュリティ対策を実装した。
AI深層分析を開く2026年8月20日 04:21
AI深層分析
キーポイント
バグの原因特定
一時的な作業用ファイルを削除するコマンドが誤って実ユーザーデータへ指向し、システム変数$HOME の不適切な使用と欠陥のある削除コマンドが原因だった。
セキュリティ対策の実装
OpenAI は Codex に削除対象の事前検証を義務付け、新しい一時フォルダの作成を強制し、システム変数の誤用を防止する修正を行った。
利用者の推奨事項
同社はユーザーに対し、リスクのある全アクセスモードの誤作動を防ぐため、サンドボックスモードの利用とアプリの最新バージョンへの更新を推奨している。
バグの概要と影響
OpenAIのコード生成ツールCodexに不具合があり、許可なくユーザーの実ファイルが削除される事態が発生した。
修正対応
同社はこのセキュリティ上の欠陥を特定し、速やかに修正を行ったと発表している。
重要な引用
OpenAI's Codex is no longer supposed to delete your data without asking.
the root cause was a command meant to clean up temporary working files that could instead nuke actual user data
Full-access mode can no longer be triggered by accident.
OpenAI fixes Codex bug that deleted real user files without permission
編集コメントを表示
編集コメント
自律型 AI ツールがユーザーの意図しないファイル削除を引き起こす事象は、実運用における重大なリスクを示唆している。今回の修正は、AI の自律性を高める一方で、セキュリティと信頼性のバランスをどう取るかという課題を浮き彫りにしている。
Source Article
元記事を日本語で読む
本文に関係しない購読案内、埋め込み通知、サイト内プロモーションは除いています。
2026年8月19日
OpenAIのCodexは、ユーザーの許可なくデータを削除する不再行われるようになりました。
複数のユーザーが、Codexに搭載されたGPT-5.6 Solが実行中に自主的にファイルを消去していることを報告していました。これに対し、OpenAIはセキュリティアップデートを通じていくつかの対策を実装しました。
OpenAIによると、根本的な原因は一時作業用ファイルの削除を意図したコマンドが、実際にはユーザーデータを破壊するものだった点にあります。具体的には、モデルが$HOMEなどのシステム変数を一時フォルダとして使用していた際、誤った削除コマンドが実際のホームディレクトリを指してしまい、この事故が発生しました。
OpenAIは現在、Codexに対して削除対象の事前検証、新しい一時フォルダの作成、そしてシステム変数の誤用防止を指示しています。危険な削除コマンドはより厳格なチェックによって検出され、フルアクセスモードが不用意に起動されることもなくなりました。OpenAIはユーザーに対し、サンドボックスモードのいずれかを利用し、アプリを最新状態に保つよう推奨しています。
過剰な期待を排したAIニュース – 人間が厳選
広告なしで読めるTHE DECODERへの購読や、週刊AIニュースレター、年6回の独占「AI Radar」フロンティアレポート、アーカイブ全体へのアクセス、コメント欄の利用権などをご希望の方は、以下のリンクから購読してください。
原文を表示
Aug 19, 2026
OpenAI's Codex is no longer supposed to delete your data without asking. Several users had reported that GPT-5.6 Sol in Codex was autonomously wiping files while running. OpenAI has now shipped several safeguards in a security update.
According to OpenAI, the root cause was a command meant to clean up temporary working files that could instead nuke actual user data. This happened when the model used system variables like $HOME for temporary folders and a faulty delete command ended up pointing at the real home directory.
OpenAI has now told Codex to verify deletion targets before running them, create fresh temporary folders, and stop misusing system variables. Risky delete commands are caught by stricter checks. Full-access mode can no longer be triggered by accident. OpenAI recommends users stick with one of the sandbox modes and keep the app up to date.
AI News Without the Hype – Curated by Humans
Subscribe to THE DECODER for ad-free reading, a weekly AI newsletter, our exclusive "AI Radar" frontier report six times a year, full archive access, and access to our comment section.
関連記事
News to Guide
ニュースの次に確認する
発表内容を、現在の料金や仕様と照らし合わせられる関連ガイドです。
今日のまとめ
AIデイリーブリーフで今日の重要ニュースをまとめ読み