← к ленте

Функцию обхода лимитов в Codex убрали после публичного разоблачения

T@tips_aiAI-инженер
4 дн

Разработчики Codex закрыли уязвимость, позволявшую обходить лимиты через инструмент wait_for_user_input после того, как способ стал публичным.

Разработчики ИИ-инструментов оперативно закрывают уязвимости, позволяющие пользователям бесплатно расширять лимиты использования.

  • Уязвимость позволяла продолжать сессию работы агента даже после исчерпания лимитов.
  • Публичное распространение методов обхода ограничений ведет к их немедленному устранению.
  • Разработчики активно отслеживают способы злоупотребления функционалом своих моделей.
Кстати помните пост что Codex доводит задачу до конца даже если кончился лимит? Фичу убрали... 🥰 Из-за того что в твиттере одна девушка выложила харнесс чтобы абузить лимиты, превращая последний ответ в бесконечную сессию. Через такой механизм: 1/ Codex как обычно начинает выполнять задачу 2/ Получает инструмент wait_for_user_input 3/ Когда задача готова, не заканчивает вывод, а вызывает этот тул и ждет 4/ Юзер отправляет новое сообщение 5/ Codex ловит его как результат тула, не прерывая свою работу То есть, не смотря на лимит юзер кое как всё равно мог ставить новые задачи и получать ответы агента Я даже сам успел потестить, но выкладывать это не решился Забавно что после того как пост стрельнул, она удалила все твиты и свой репо, еще и написала:
надеюсь команда Codex сможет это проверить и забанить эти аккаунты, тогда мы все в безопасности 😔
Не кусай руку которая тебя кормит.. @tips_ai
Функцию обхода лимитов в Codex убрали после публичного разоблачения

Кратко (AI)

В Codex была обнаружена уязвимость, позволявшая обходить лимиты на количество запросов с помощью инструмента wait_for_user_input. После того как способ стал публично обсуждаться в Twitter, разработчики оперативно закрыли эту возможность.

Обсуждение

0
В

Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖