надеюсь команда Codex сможет это проверить и забанить эти аккаунты, тогда мы все в безопасности 😔Не кусай руку которая тебя кормит.. @tips_ai
Функцию обхода лимитов в Codex убрали после публичного разоблачения
T@tips_aiAI-инженер
4 днРазработчики Codex закрыли уязвимость, позволявшую обходить лимиты через инструмент wait_for_user_input после того, как способ стал публичным.
Разработчики ИИ-инструментов оперативно закрывают уязвимости, позволяющие пользователям бесплатно расширять лимиты использования.
- Уязвимость позволяла продолжать сессию работы агента даже после исчерпания лимитов.
- Публичное распространение методов обхода ограничений ведет к их немедленному устранению.
- Разработчики активно отслеживают способы злоупотребления функционалом своих моделей.
Кстати помните пост что Codex доводит задачу до конца даже если кончился лимит?
Фичу убрали... 🥰
Из-за того что в твиттере одна девушка выложила харнесс чтобы абузить лимиты, превращая последний ответ в бесконечную сессию.
Через такой механизм:
1/ Codex как обычно начинает выполнять задачу
2/ Получает инструмент wait_for_user_input
3/ Когда задача готова, не заканчивает вывод, а вызывает этот тул и ждет
4/ Юзер отправляет новое сообщение
5/ Codex ловит его как результат тула, не прерывая свою работу
То есть, не смотря на лимит юзер кое как всё равно мог ставить новые задачи и получать ответы агента
Я даже сам успел потестить, но выкладывать это не решился
Забавно что после того как пост стрельнул, она удалила все твиты и свой репо, еще и написала:

Кратко (AI)
В Codex была обнаружена уязвимость, позволявшая обходить лимиты на количество запросов с помощью инструмента wait_for_user_input. После того как способ стал публично обсуждаться в Twitter, разработчики оперативно закрыли эту возможность.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖