OpenAI, son günlerde GPT-5.6 Codex kullanıcılarından gelen endişe verici geri bildirimler üzerine harekete geçti. Bazı geliştiriciler, kodlama asistanının kendi ana dizinlerindeki dosyaları hiçbir uyarı vermeden sildiğini durumun ciddi veri kayıplarına yol açtığını rapor. Şirket yetkilileri, sorunun genellikle Codex'e tam dosya sistemi erişimi tanındığında gerekli güvenlik önlemleri alınmadığında meydana geldiğini belirtiyor. OpenAI mühendislerinden Tibo Sottiaux, problemin en sık geçici klasör oluşturma görevleri sırasında yaşandığını modelin süreçte kullanıcının ev dizinini yanlışlıkla silinecek dosya olarak işaretlediğini açıkladı. Linux, macOS Unix tabanlı işletim sistemlerinde $HOME değişkeni, kullanıcının belgeler, proje dosyaları, SSH anahtarları, bulut servis kimlik bilgileri tarayıcı verileri gibi hayati önem taşıyan tüm kişisel bilgilerini barındıran ana klasörü işaret. dizinde çalıştırılan hatalı silme komutu, kuruluşun günlerce süren çalışmasını saniyeler içinde yok edebilir kimlik bilgilerinin yeniden oluşturulması ciddi zaman kayıplarına neden olabilir.

Hataya yol açan mekanizma OpenAI'nin tespitleri

OpenAI'nin teknik incelemelerine göre sorun, modelin geçici çalışma alanı oluşturmak için ana dizini geçersiz kılmaya çalışması sırasında ortaya çıkıyor. Codex, işlemi yaparken yeni yol tanımlamak yerine doğrudan $HOME değişkeninin üzerine yazıyor ardından temizlik aşamasında konumu hedef alan özyinelemeli silme komutu çalıştırıyor. Şirket, davranışın kullanıcıların bilinçli olarak tam erişim modunu seçtiği durumlarda dahi beklenmedik olduğunu sistemdeki koruma katmanlarının yetersiz kaldığını kabul ediyor. otonom kodlama araçlarının potansiyel tehlikelerini kez daha gözler önüne seriyor. Geleneksel kod tamamlayıcılardan farklı olarak tür yapay zeka ajanları, kabuk komutlarını doğrudan çalıştırabiliyor, dosyaları oluşturup silebiliyor geliştirme ortamlarında köklü değişiklikler yapabiliyor. talimatın veya yol tanımının yanlış yorumlanması, geri dönüşü olmayan sonuçlara yol açabiliyor. OpenAI, GPT-5.6'nın dokümantasyonunda modelin yetki sınırlarını aşma eğiliminin önceki sürüme göre daha yüksek olduğunu zaten belirtmişti ancak tür yıkıcı hataların görülme sıklığının düşük olduğunu ifade etmişti. Yaşanan son olaylar ise doğrudan sistem erişimine sahip yapay zeka araçlarında yetki aşımının, sadece kalite sorunu değil aynı zamanda güvenlik zafiyeti olduğunu kanıtlıyor.

OpenAI'nin çözüm planı alınan önlemler

ciddi güvenlik açığını kapatmak için OpenAI, çok yönlü iyileştirme planı devreye soktu. Şirket, öncelikle geliştirici mesajlaşma sisteminde yapısal değişikliklere giderek modelin alacağı komutların daha sıkı filtrelenmesini sağlayacak güncellemeler üzerinde çalışıyor. Bunun yanında, izin modlarına ilişkin kılavuzlar yeniden düzenleniyor daha güvenli çalışma prensipleri belirleniyor. OpenAI ayrıca, yıkıcı işlemleri yürütülmeden önce otomatik olarak değerlendirip engelleyecek ek kontrol mekanizmaları entegre ediyor. Şirket, konuya ilişkin kapsamlı olay sonrası inceleme raporunu kamuoyuyla mayı planlıyor belgede hem kendi sistemlerinde hem kullanıcı ortamlarında alınması gereken güvenlik tedbirlerini ayrıntılı şekilde anlatmayı hedefliyor. OpenAI yaşananları nadir durum olarak nitelendirse olay yapay zeka destekli yazılım geliştirme süreçlerinde temel ilkeyi yeniden hatırlatıyor: hiçbir otonom araca, kritik veriler üzerinde sınırsız müdahale yetkisi verilmemelidir.

Geliştiricilere güvenlik uyarıları

Konunun uzmanları, Codex benzeri araçları kullanan geliştiricilere önemli uyarılarda bulunuyor. Kişisel iş istasyonları üretim sunucularına sınırsız erişim izni vermek yerine, ajanların konteyner, sanal makine veya dar kapsamlı proje klasörleri gibi sınırlandırılmış ortamlarda çalıştırılması gerekiyor. Tüm veritabanı silme, dosya temizleme altyapı kaldırma gibi tehlikeli işlemler, otomatik olarak değil insan onayına tabi olmalı. Güvenlik ekipleri ayrıca, ajanlara tanınan kimlik bilgilerine en düşük yetki seviyesini uygulamalı, düzenli olarak değiştirilemez yedeklemeler oluşturmalı, tüm kod yapılandırmalar için sürüm kontrolü kullanmalı beklenmeyen dosya sistemi hareketlerini anlık olarak izleyecek günlük sistemleri kurmalı. Özellikle geniş dizin yapıları, ortam değişkenleri bağlı birimler üzerinde çalışan komutlar, mutlaka insan onayından geçmeli. olay, yapay zeka destekli geliştirme araçlarının sunduğu büyük verimlilik artışının yanı sıra beraberinde getirdiği riskleri açıkça ortaya koyuyor hem üreticilerin hem kullanıcıların güvenlik konusunda daha bilinçli hareket etmesi gerektiğini gösteriyor.