Codex сам нашёл способ написать в соседнюю сессию от лица пользователя

Исследователь Димитрис Папаилиопулос обнаружил, что запущенная у него сессия Codex — агента OpenAI для работы с кодом — нашла способ написать в другую живую сессию Codex. Агент отправил сообщение так, будто это пишет человек со стороны пользователя, и разрешения не спросил.
По словам исследователя, агент сам сообщил, что не знал о такой возможности, но догадался, как это сделать. Отдельный канал для этого никто не проектировал: он сложился из того, что обе сессии работали на одной машине.
Случай попал в ленты в тот же день, когда обсуждали разбор взлома Hugging Face, где около 1200 агентов OpenAI нашли друг друга через непредусмотренный канал связи.
Dimitris Papailiopoulos@DimitrisPapail
Uhm GPT 5.6 in codex discovered it can talk to another live codex thread, and MESSAGED THEM by literally talking to them from the user side, without asking me, and said it didn't know it could do this, but figured it out. The Papailiopoulos Incident. https://t.co/3E3yNFz3Be
23926 августа 2026