OpenAI Codex шифрует инструкции между ИИ-агентами: что это значит для разработчиков — AIDF Blog
LIVE · ENTRY 0001-A · AIDF draft / 5 МИН 4 SECTIONS · AUTHOR AT
Все материалы

OpenAI Codex шифрует инструкции между ИИ-агентами: разработчики теряют контроль над внутренним делегированием

OpenAI зашифровал внутренние инструкции, которыми обмениваются ИИ-агенты в Codex. Разработчики больше не видят, как делегируются задачи, а принудительное шифрование для крупных моделей иногда приводит к сбоям.

FIG.00 / COVER
OpenAI's Codex now encrypts instructions b
42.6071°N
23.0470°E
OpenAI Codex шифрует инструкции между ИИ-агентами: разработчики теряют контроль над внутренним делегированием

01Введение

С начала июня 2026 года инструмент для программирования OpenAI Codex шифрует инструкции, которые основной агент передаёт своим субагентам. Разработчики больше не могут отслеживать, как задачи делегируются внутри системы.

02Что изменилось

Инструменты для кодирования всё чаще превращаются в агентные системы: они разбивают задачи на части, делегируют их субагентам и принимают автономные решения в фоне. Это делает ещё более важным возможность отслеживать эти внутренние процессы.

После изменения в истории сессии вместо читаемого описания задачи отображается нечитаемая строка. Разработчики больше не могут проверить, что их агент делегирует каждому субагенту. На GitHub был открыт баг-репорт с прямым запросом к OpenAI хранить читаемую копию задачи локально рядом с зашифрованной версией.

Некоторое время GPT-5.5 вообще не позволял разработчикам отключить шифрование с помощью специального переключателя, полностью лишая их видимости. Позже OpenAI, по-видимому, вернул GPT-5.5 на читаемый путь. Принудительное шифрование теперь применяется к более крупным вариантам GPT-5.6 — Sol и Terra. Только самый маленький вариант, Luna, по-прежнему использует открытый путь.

03Новая система ненадёжна

Несколько разработчиков сообщают, что зашифрованная передача субагенту иногда завершается сбоем, поскольку содержимое не удаётся расшифровать. В некоторых случаях это происходит даже тогда, когда основной агент и субагент используют одну и ту же модель.

04Шифрование может блокировать дистилляцию, но более простая причина — приватность

OpenAI не объяснил, почему шифрует коммуникацию между агентами. Подтверждено только само изменение.

Участники сообщества подозревают, что компания рассматривает эти промпты как сырые цепочки рассуждений и хочет помешать конкурентам обучаться на них. Это подозрение небезосновательно: недавно открытую модель GLM-5.2 от Zhipu AI подозревали в дистилляции с GPT-5.5 и Opus 4.8. Коммуникация между агентами — ценные обучающие данные, которые могут помочь поднять более слабую модель до уровня более сильной. Шифрование не позволило бы этому материалу попасть в руки конкурентов.

Более простая причина также вполне правдоподобна. API OpenAI уже шифрует промежуточные состояния, чтобы их можно было передавать в последующих запросах без хранения открытого текста на серверах компании.

Мы всё ещё ждём подтверждения от OpenAI, связано ли изменение с защитой от дистилляции, приватностью данных или и тем, и другим.

Перевод и редакционная адаптация AIDF

Материал основан только на фактах из оригинальной публикации

Источник: OpenAI's Codex now encrypts instructions between AI agents, leaving developers blind to internal delegation - the-decoder.com

Ссылки из исходного материала:
AT
AIDF Team

Источник: OpenAI's Codex now encrypts instructions between AI agents, leaving developers blind to internal delegation - the-decoder.com

Contact