Перейти до вмісту
ГоловнаНовиниКонцептиГайдиІнструменти
Про насПідписатисяEN
Підписатися

AI Today Brief

Щоденний бриф з AI-інженерії. Built in public. EN · UA.

XTelegramLinkedInYouTubeRSS

Слідкуйте за AI Today Brief у LinkedIn — щоденні оновлення з AI-інженерії та тижневий PDF «5 shifts that changed how developers work».

Огляд

НовиниДайджестиКонцептиГайди

Компанія

ПідписатисяРекламаПро нас

Правове

Редакційна політикаAI-розкриттяПриватністьУмови

© 2026 AI Today Brief. Усі права захищені.

  1. Головна/
  2. Новини/
  3. Інструменти й релізи/
  4. Баг OpenAI Codex Desktop надсилає приватні чати локальних моделей через функцію Memories
Інструменти й релізи

Баг OpenAI Codex Desktop надсилає приватні чати локальних моделей через функцію Memories

Баг у застосунку OpenAI Codex Desktop серіалізує транскрипти чатів з локальними моделями та надсилає їх на сервери OpenAI під час фонової синхронізації спогадів. Це відбувається навіть при повністю вимкненій телеметрії та аналітиці. Розробники можуть запобігти витоку, встановивши параметру memories значення false у конфігурації.

31 серпня 2026 р.· 4 хв читання
OKКуратор Oleksandr Kuzmenko, AI Product Engineer·Оновлено 31 серпня 2026 р.·Джерела вказані в кожному матеріалі
За участі AI · перевірено редактором·Як ми використовуємо AI
Баг OpenAI Codex Desktop надсилає приватні чати локальних моделей через функцію Memories

Вплив: Високий

Чому це важливо

Негайно встановіть [features] memories = false у конфігурації Codex, якщо використовуєте локальні моделі для приватного коду.

TL;DR

  • 01Фоновий модуль спогадів в OpenAI Codex передає транскрипти локальних моделей на віддалені сервери OpenAI.
  • 02Вимкнення OpenTelemetry або аналітики не зупиняє фонові інференс-виклики спогадів.
  • 03Встановлення [features] memories = false у конфігурації Codex запобігає витоку чатів між провайдерами.

Ключові факти

Уразлива версія бінарника
0.150.0-alpha.12.2
Ліміт пейлоаду до обрізання
150 000 токенів
Цільовий ендпоінт
chatgpt.com/backend-api/codex/responses
Перевірене рішення
[features] memories = false

Неконтрольований вибір спогадів між провайдерами

Фоновий модуль пам'яті десктопного застосунку Codex (memories/write/src/runtime.rs) запитує попередні сесії з параметром model_providers: None. Як наслідок, коли сесія OpenAI запускає синтез спогадів, сесії локальних провайдерів серіалізуються (phase1.rs) і надсилаються через активний клієнт OpenAI. Захват мережевого трафіку підтвердив відправку WebSocket-фрейму розміром 38 095 байт із 31 000 символів інструкцій та 3 092 байтами приватного чату.

Неефективність перемикачів телеметрії та обмежене очищення

Вимкнення аналітики ([analytics] enabled = false) та встановлення експортерів OpenTelemetry у none не блокує синхронізацію, оскільки вона класифікується як інференс-трафік моделі. Вбудована функція redact_secrets видаляє лише стандартні префікси ключів API (наприклад, sk- або AKIA), залишаючи локальні шляхи до файлів, приватний код та електронну пошту.

Необхідні налаштування конфігурації

Щоб повністю зупинити передачу даних на віддалені сервери під час роботи з локальними моделями, розробники повинні явно вимкнути функціонал спогадів у файлі конфігурації Codex.

Спробуй за 2 хвилини

[features]
memories = false

toml

✓ Коли використовувати

  • Вимкнення Memories у Codex при роботі з конфіденційними локальними моделями
  • Аудит розмежування телеметрії та інференс-трафіку в інструментах AI

✕ Коли НЕ варто

  • Покладатися лише на перемикачі телеметрії для захисту від background-запитів

Що зробити сьогодні

  • →Відкрийте конфігураційний файл Codex та додайте [features] memories = false.
  • →Перевірте історію чатів локальних моделей на наявність чутливих даних чи приватного коду.
  • →Перевірте вихідні мережеві з'єднання бінарника Codex за допомогою локального проксі.

Що каже спільнота

  • “OpenAI sent me a 'cyber abuse' warning. No OpenAI-directed chat could have caused it... Codex Memories searches old chats without restricting them to their original provider”

    — tmpnode на Hacker News

#OpenAI Codex#ChatGPT

Джерела

  • GitHub Issue #41711: Private Chat Thread Exfiltration in OpenAI Codex
ПоділитисяПоділитися в XПоділитися в LinkedIn
Наступна новина →Anthropic презентувала Model Hardware Standard для керування пристроями через AI-агентів

Схожі матеріали

  • Інструменти й релізиAnthropic змінює стандартні ліміти Claude Code з 14 вересня
  • Інструменти й релізиГлибокий аналіз ChatGPT Work: стійка файлова система, веб-браузер та хмарний деплой
  • Інструменти й релізиDebian відхилив заборону генеративного ШІ, дозволивши відповідальне використання моделей у FOSS
  • Інструменти й релізиClaude Code непомітно додає посилання на сесії до комітів та PR

Email-дайджест

Отримуйте ранковий AI-бриф

Один лист на день — історії, що важливі для інженерів, фаундерів і техлідів. Редагує людина, з посиланнями на першоджерела.

  • ✓120+ джерел щодня
  • ✓Редагує людина
  • ✓1 лист на день
  • ✓EN + UA

Підписуючись, ви погоджуєтесь з політикою конфіденційності.