Компанія OpenAI непомітно змінила механізм роботи свого інструмента агентного кодування Codex: тепер команди, які головний агент передає субагентам, шифруються і стають недоступними для перегляду розробниками. Про це пише The Decoder.
Читайте также: Корисні копалини з води. Нова технологія може забезпечити людство літієм і магнієм на 50 000 років

З початку червня 2026 року історія сесії в Codex замість текстового опису завдання показує нечитабельний рядок символів. Тобто, розробники більше не можуть перевірити, яке саме завдання їхній агент делегував кожному із субагентів. Проблему вже описали у баг-репорті на GitHub: автори звернення просять OpenAI зберігати локальну читабельну копію завдання паралельно із зашифрованою версією для аудиту.
Шифрування відбувається на рівні API
Зміна є частиною нового протоколу multi-agent v2, який поки офіційно не задокументований OpenAI. Раніше внутрішні інструкції агентів передавалися як звичайний текст: батьківська модель могла генерувати завдання відкритим текстом, Codex зберігав його в історії та rollout-логах, а агент-отримувач отримував це як звичайне JSON-повідомлення.
Після появи шифрування ситуація змінилася: API Responses шифрує аргумент повідомлення, який повертає модель, Codex передає далі лише зашифрований текст, а розшифровка відбувається вже на боці OpenAI — безпосередньо перед тим, як повідомлення потрапляє до моделі-отримувача.
Для найбільш потужних варіантів GPT-5.6 — Sol і Terra — шифрування є обов’язковим і не вимикається. Певний час аналогічне обмеження діяло і для GPT-5.5, де перемикач вимкнення шифрування взагалі не працював, повністю позбавляючи розробників видимості процесу; згодом OpenAI повернула цій моделі відкритий шлях передачі даних. Наразі лише наймолодша модель лінійки, Luna, досі використовує незашифрований варіант обміну повідомленнями.
Нова система працює нестабільно
Розробники повідомляють, що нова схема роботи ще й недостатньо надійна: у частині випадків зашифрована передача даних субагенту завершується збоєм, оскільки вміст не вдається розшифрувати — причому іноді це трапляється навіть тоді, коли головний агент і субагент використовують одну й ту саму модель.
Читайте также: Не тільки смартфони. Незадовго до презентації в мережі показали рендери нового розумного годинника від Google
OpenAI жодним чином не пояснила причину нововведення — підтверджено лише сам факт зміни. Учасники спільноти The Hacker News припускають, що компанія розглядає ці внутрішні команди як щось на кшталт «сирих» слідів міркувань моделі й намагається унеможливити їх використання конкурентами для тренування власних моделей методом дистиляції.
Ця версія має під собою підстави: відкриту модель GLM-5.2 від Zhipu AI нещодавно запідозрили в тому, що вона була здистильована з GPT-5.5 та Claude Opus 4.8. Обмін повідомленнями між агентами — цінні тренувальні дані, здатні підтягнути слабшу модель до рівня сильнішої, тож шифрування унеможливлює використання цього матеріалу конкурентами.
Втім, є й простіше пояснення: API компанії вже давно шифрує проміжні стани моделі, щоб передавати їх у наступних запитах без збереження відкритого тексту на серверах. Наразі OpenAI не підтвердила, чим саме зумовлена зміна — захистом від дистиляції, вимогами приватності даних чи обома чинниками одночасно. Компанія також не відповіла на запит про коментар.
Нагадаємо, вчора стало відомо, що нова модель GPT-5.6 Sol від OpenAI видаляє файли користувачів без попередження та бреше про причини.
Читайте также: Знайшли колегу. Вчені вперше розшифрували ім’я астронома мая, який жив 1200 років тому
Підписуйтесь на нас у соцмережах: Telegram | Facebook | LinkedIn
