Codex теперь шифрует общение ИИ-агентов — разрабы гадают, зачем это нужно
OpenAI изменила работу Codex: внутренние инструкции, которые основной ИИ-агент передает субагентам, теперь отображаются в истории сессии в зашифрованном виде.
OpenAI изменила работу Codex: внутренние инструкции, которые основной ИИ-агент передает субагентам, теперь отображаются в истории сессии в зашифрованном виде.
OpenAI изменила работу Codex: внутренние инструкции, которые основной ИИ-агент передает субагентам, теперь отображаются в истории сессии в зашифрованном виде.
Ранее в журнале можно было увидеть обычное текстовое описание делегированной задачи. Теперь вместо него появляется нечитаемая строка. В одном из обращений на GitHub пользователи попросили OpenAI сохранять рядом с зашифрованной версией локальную копию команды в открытом виде.
Обязательное шифрование применяется к крупным моделям семейства GPT-5.6 — Sol и Terra. Самая компактная версия Luna продолжает передавать инструкции по открытому каналу. GPT-5.5 некоторое время также игнорировала настройку отключения шифрования, однако позднее для нее вернули читаемый режим.
Разработчики жалуются, что новая схема не только снижает прозрачность, но и иногда нарушает работу агентов. В отдельных случаях субагент не может расшифровать полученную команду, из-за чего передача задачи завершается ошибкой. Проблема, по сообщениям пользователей, возникает даже тогда, когда основной агент и субагент работают на одной модели.
OpenAI пока не объяснила причины изменения. Одно из предположений заключается в защите внутренних команд от дистилляции — обучения конкурирующих моделей на ответах и промежуточных данных более мощных систем. Инструкции между агентами могут быть ценным материалом для такого обучения.
Другая возможная причина связана с конфиденциальностью. OpenAI уже использует зашифрованные промежуточные состояния, чтобы передавать их между запросами без хранения открытого текста на своих серверах. Не исключено, что новая схема решает обе задачи одновременно.
Главный недостаток для пользователей — потеря наблюдаемости. Разработчик видит конечный результат работы Codex, но больше не может проверить, корректно ли основной агент сформулировал поручение субагенту и на каком этапе возникла ошибка.



Релоцировались? Теперь вы можете комментировать без верификации аккаунта.