Новости и статьи об искусственном интеллекте и нейросетях. Мы собираем и обрабатываем самую актуальную информацию из мира AI. О проекте

Новости

OpenAI Codex скрывает коммуникацию агентов шифрованием

OpenAI внедрила шифрование коммуникаций между основным агентом Codex и его субагентами — теперь история сессии показывает нечитаемые строки вместо описания задач.

16 июля 2026 г.
2 мин
40

Инструмент OpenAI Codex теперь прячет переписку своих ИИ‑агентов друг от друга — разработчики больше не видят внутреннюю цепочку делегированных задач.

С начала июня инструмент программирования Codex шифрует инструкции, которые основной агент передаёт своим субагентам.
Среды разработки всё чаще превращаются в агентные системы, которые самостоятельно дробят задачи, распределяют части по вспомогательным модулям и принимают решения в фоне.
Именно поэтому возможность отслеживать эти внутренние процессы становится критичной.

После изменения история сессии показывает нечитаемую строку вместо осмысленного описания задачи.
Разработчик больше не может проверить, что именно его агент поручает каждому субагенту.
Баг‑репорт на GitHub прямо указывает на проблему и предлагает хранить читаемую локальную копию задания рядом с зашифрованной версией.

Некоторое время модель GPT‑5.5 вообще не позволяла отключить шифрование специальным переключателем, полностью лишая обзора.
Похоже, позже OpenAI вернула GPT‑5.5 обратно к читаемому пути.
Принудительное шифрование сейчас применяется к старшим вариантам GPT‑5.6 — Sol и Terra. Только самый маленький вариант Luna продолжает использовать открытый канал.

Новая система выглядит ещё и нестабильной.
Несколько разработчиков сообщают, что зашифрованная передача субагенту проваливается из‑за невозможности расшифровать содержимое.
Иногда такое случается даже когда основной агент и субагент работают на одной модели.

Шифрование может блокировать дистилляцию моделей‑конкурентов или служить простой мерой конфиденциальности

OpenAI никак не объяснила причину шифрования коммуникаций между агентами.
Подтверждён лишь сам факт изменения.

Участники сообщества предполагают, что компания относится к этим промтам так же бережно, как к сырым следам логического вывода моделей («reasoning traces»), стараясь помешать конкурентам обучаться на них.
Подозрение небеспочвенное.
Открытая модель Zhipu AI GLM‑5.2, по мнению экспертов, могла быть дистиллирована из GPT‑5.5 и Opus 4.8.
Общение агентов представляет собой ценные обучающие данные — они способны подтянуть более слабую модель ближе к уровню сильной.
Шифрование таких данных надёжно закрывает их от посторонних глаз.

Не менее правдоподобна более простая причина.
API OpenAI уже шифрует промежуточные состояния, чтобы их можно было передавать дальше при повторных вызовах без хранения открытого текста на серверах компании.
Остаётся дождаться подтверждения OpenAI насчёт того, чем вызваны изменения — борьбой против дистилляции конкурентов или простой политикой приватности данных.