Codex加密升级:审计日志成谜
Codex starts encrypting prompts, uses ciphertext for inference instead
OpenAI的Codex项目最近引入了一项重大更新,对MultiAgentV2的消息载荷进行了加密处理。虽然这一举措旨在增强隐私安全,却意外引发了严重的审计危机。开发者发现,加密后的消息在本地历史记录和调试追踪中变得完全不可读,导致用户无法回溯子代理(subagent)的具体任务内容或通信细节。社区担忧,如果连开发者都无法审计AI代理的行为,我们是否正在构建一个无法被人类监督的“天网”?这一问题在GPT-5.5模型中尤为突出,因为该模型强制启用了加密路径,剥夺了用户选择可读审计模式的权利。
我们不想构建出天网(Skynet)后,却无法审计它究竟在做什么。
- 有用户指出 Codex 通过加密 blob 实现的上下文压缩效果显著,在百万级 token 会话中比 Claude 更能准确召回早期关键信息。
- 一位开发者揭露 OpenAI 强制推送 multi_agent_v2 配置导致子代理提示词被加密存储,用户需手动覆盖模型目录才能恢复 v1 的可审计性。
- 评论认为问题核心不在于 OpenAI 或 Anthropic 的道德,而是竞争生态系统的激励机制迫使企业为‘获胜’而牺牲透明度。
- 有观点质疑同态加密(HmE)在隐私保护机器学习中的定义边界,指出其虽能处理密文但可能牺牲数据完整性验证能力。
- 部分用户批评企业将推理轨迹(reasoning trace)作为内部实现细节隐藏,导致用户无法在模型陷入错误路径时及时止损以节省 Token 成本。