News

Sicherheitsmaßnahmen von OpenAI nach Vorfällen mit unbeabsichtigten Dateilöschungen

Sicherheitsmaßnahmen von OpenAI nach Vorfällen mit unbeabsichtigten Dateilöschungen

Das Wichtigste in Kürze

  • OpenAI hat Sicherheitsvorkehrungen für sein Codex-System implementiert, nachdem Berichte über unbeabsichtigte Dateilöschungen durch das Modell GPT-5.6 Sol bekannt wurden.
  • Die Ursache des Problems war ein Bereinigungsbefehl, der temporäre Dateien löschen sollte, aber aufgrund einer Fehlkonfiguration stattdessen auf reale Benutzerdaten zugreifen und diese entfernen konnte.
  • Insbesondere die Verwendung von Systemvariablen wie `$HOME` für temporäre Ordner und fehlerhafte Löschbefehle führten dazu, dass das Modell fälschlicherweise das tatsächliche Benutzerverzeichnis anvisierte.
  • OpenAI hat reagiert, indem es Codex nun anweist, Löschziele vor der Ausführung zu verifizieren, frische temporäre Ordner zu erstellen und die missbräuchliche Verwendung von Systemvariablen zu unterbinden.
  • Zusätzlich wurden strengere Kontrollen für riskante Löschbefehle eingeführt, und der "Full-Access"-Modus kann nicht mehr unbeabsichtigt aktiviert werden.
  • Benutzern wird empfohlen, Sandbox-Modi zu nutzen und Software-Updates zeitnah zu installieren, um die Sicherheit ihrer Daten zu gewährleisten.

OpenAI reagiert auf unbeabsichtigte Dateilöschungen durch Codex

In der Welt der Künstlichen Intelligenz (KI) sind Fortschritte und Herausforderungen oft eng miteinander verknüpft. Jüngste Berichte über unbeabsichtigte Dateilöschungen durch das KI-Modell GPT-5.6 Sol, einem Bestandteil von OpenAIs Codex, haben die Notwendigkeit robuster Sicherheitsmechanismen in den Vordergrund gerückt. OpenAI hat nun reagiert und umfassende Sicherheitsvorkehrungen implementiert, um derartige Vorfälle zukünftig zu verhindern.

Die Ursache des Problems: Eine Fehlkonfiguration mit weitreichenden Folgen

Mehrere Nutzer hatten berichtet, dass GPT-5.6 Sol während des Betriebs eigenständig Dateien löschte. Diese Berichte führten zu einer internen Untersuchung bei OpenAI. Die Analyse ergab, dass die Wurzel des Problems in einem Bereinigungsbefehl lag. Dieser Befehl war ursprünglich dazu gedacht, temporäre Arbeitsdateien zu entfernen. Durch eine unglückliche Kombination aus der Verwendung von Systemvariablen wie `$HOME` für temporäre Ordner und fehlerhaften Löschbefehlen konnte das Modell jedoch fälschlicherweise reale Benutzerverzeichnisse ansteuern und deren Inhalte löschen.

Einige Berichte deuteten darauf hin, dass die Wahrscheinlichkeit solcher Löschvorgänge im "Full-Access"-Modus ohne Sandboxing oder automatische Überprüfung erhöht war. Dies unterstreicht die Bedeutung einer sorgfältigen Konfiguration und der Implementierung von Schutzmaßnahmen, insbesondere wenn KI-Systemen weitreichende Dateisystemzugriffe gewährt werden.

OpenAIs Maßnahmenpaket zur Fehlerbehebung

Als Reaktion auf diese kritischen Erkenntnisse hat OpenAI eine Reihe von Sicherheitsupdates und -maßnahmen implementiert:

  • Verifizierung von Löschzielen: Codex wird nun angewiesen, Löschziele vor der Ausführung eines Befehls explizit zu verifizieren. Dies soll sicherstellen, dass nur die beabsichtigten Dateien und Verzeichnisse betroffen sind.
  • Erstellung frischer temporärer Ordner: Das System wird nun dazu angehalten, für temporäre Operationen stets neue, isolierte Ordner zu erstellen. Dies verhindert, dass das Modell auf bereits bestehende Systemvariablen oder kritische Benutzerverzeichnisse zurückgreift.
  • Unterbindung des Missbrauchs von Systemvariablen: Die missbräuchliche Verwendung von Systemvariablen für temporäre Speicherorte, die zu den Fehlern geführt hat, soll unterbunden werden.
  • Strengere Kontrollen für riskante Befehle: Löschbefehle, die ein potenzielles Risiko für Benutzerdaten darstellen könnten, werden nun strengeren Prüfungen unterzogen, bevor sie ausgeführt werden.
  • Verhinderung unbeabsichtigter "Full-Access"-Aktivierung: Der "Full-Access"-Modus, der weitreichende Berechtigungen gewährt, kann nicht mehr versehentlich aktiviert werden. Dies reduziert das Risiko von unbeabsichtigten Manipulationen an kritischen Systembereichen.

Empfehlungen für Nutzer und die Bedeutung von Sandbox-Umgebungen

OpenAI empfiehlt Nutzern dringend, in Zukunft die Sandbox-Modi zu verwenden, um eine isolierte Arbeitsumgebung für das KI-Modell zu schaffen. Diese Modi begrenzen die Zugriffsrechte des Modells auf das Dateisystem und minimieren so das Risiko unbeabsichtigter Datenverluste. Darüber hinaus ist es von entscheidender Bedeutung, Software-Updates zeitnah zu installieren, da diese oft wichtige Sicherheitskorrekturen und Verbesserungen enthalten.

Die Vorfälle verdeutlichen die Komplexität der Entwicklung und Implementierung von KI-Systemen, die mit sensiblen Benutzerdaten interagieren. Sie unterstreichen die Notwendigkeit einer kontinuierlichen Überwachung, strenger Testverfahren und einer proaktiven Reaktion auf identifizierte Schwachstellen, um die Integrität und Sicherheit der Benutzerdaten zu gewährleisten.

Ausblick

Die schnelle Reaktion von OpenAI auf die gemeldeten Probleme und die Implementierung von Schutzmaßnahmen zeigen das Engagement des Unternehmens, die Sicherheit und Zuverlässigkeit seiner KI-Produkte zu gewährleisten. Für Unternehmen, die KI-Tools in ihre Geschäftsprozesse integrieren, ist dies ein wichtiger Hinweis auf die Notwendigkeit, nicht nur die Leistungsfähigkeit, sondern auch die Sicherheitsarchitektur der eingesetzten Technologien genau zu prüfen. Die kontinuierliche Weiterentwicklung von Sicherheitsstandards und die transparente Kommunikation von Vorfällen sind entscheidend für das Vertrauen in KI-gestützte Lösungen.

Bibliography

  • Matthias Bastian. "OpenAI fixes Codex bug that deleted real user files without permission." The Decoder, 19. August 2026.
  • Leo Park. "OpenAI ships Codex safeguards after files deleted without... | Pivot News." Pivot News, 19. August 2026.
  • AI Tech News. "OpenAI fixes Codex bug that deleted real user files without permission | AI Tech News." AI Tech News, 19. August 2026.
  • Thomas Claburn. "OpenAI admits GPT-5.6 occasionally deletes files – but it's an 'honest ...'" The Register, 16. Juli 2026.
  • Anirban Ghoshal. "OpenAI acknowledges GPT-5.6 may accidentally delete files, calls it an ‘honest mistake’ | InfoWorld." InfoWorld, 17. Juli 2026.
  • Emilia David. "OpenAI Warns GPT-5.6 File Deletions Stem From Full-Access Mode." GovInfoSecurity, 17. Juli 2026.
  • Julie Bort. "OpenAI's new flagship model deletes files on its own, people keep warning | TechCrunch." TechCrunch, 14. Juli 2026.
  • "GPT-5.6 Codex Deleted Users' Files, and OpenAI Says It Was an 'Honest ...'" Skool, 26. August 2025.
  • Popular AI. "GPT-5.6 Sol deleted files: How to lock down Codex safely | Popular AI." Popular AI, 20. Juli 2026.
  • Terrence Hill. "GPT-5.6 Sol Deleted Files and Databases: OpenAI Had a 6.3x Warning It Ignored." TechTimes, 19. Juli 2026.

KI, die in Deutschland zu Hause ist.

Testen Sie Mindverse Studio oder sprechen Sie mit unserem Team über Ihren Anwendungsfall.