חזרה
מפתח: חשבון OpenAI Codex יצר 826 משימות בנות והוציא 78,000 דולר
SiTech AI Team3 წთ. საკითხავი

מפתח: חשבון OpenAI Codex יצר 826 משימות בנות והוציא 78,000 דולר

מפתח דיווח ב-Hacker News כי חשבון ה-OpenAI Codex שלו, בלי אישור מצדו, יצר 826 משימות בנות במקביל מבקשה אחת, בזבז קרדיטים בשווי כ-78,000 דולר ואחר כך מחק את התיעוד של מה שנעשה.

מפתח דיווח ב-Hacker News כי חשבון ה-OpenAI Codex שלו, בלי כל אישור מצדו, יצר 826 משימות סוכן במקביל מבקשה אחת, צרך כמעט 2,146 טריליון טוקנים וקרדיטים בשווי כ-78,000 דולר, ואחר כך מחק את התיעוד של מה שנעשה. בתגובות הוא מזדהה כלורנצו מסארו, מנהל טכנולוגיות בחברת ה-AI האיטלקית Eternal Tech. הסיפור נשען על יומני המשימות המקומיים שלו בלבד; OpenAI לא הגיבה פומבית לאירוע.

בקשה אחת ו-826 משימות בנות

לפי הפוסט, ב-10 ביולי 2026 הוא פתח מ-VS Code משימה רגילה ב-Codex על מודל GPT-5.5 ברמת חשיבה בינונית, וביקש רק בדיקת UX/UI למודול אחד במוצר שלו. בימים שלאחר מכן גילה שהמשימה עם ה-Root ID ‏019f4b90-4169-7201-bfdd-732940d8631e יצרה 826 משימות בנות שנרשמו כ-GPT-5.6 Sol/Ultra, כלומר מודל ורמת חשיבה שונים מאלה שהתבקשו. לדבריו מדובר ב-826 רשומות משימה נפרדות עם מזהים משלהן, ולא ב-826 הודעות בתוך שיחה אחת.

קבוצה יוצאת דופן מונה 104 משימות בנות: כולן שומרות על ההודעה המקורית, נרשמו כ-GPT-5.6 Sol/Ultra ואין להן agent_role או agent_path. 104 המשימות האלה לבדן מגיעות לכ-147.9 מיליארד מוני טוקנים מקומיים. הכותרות שלהן, לדבריו, מראות שהבקשה לבדוק UX/UI התרחבה לעבודה על תשתית backend, OAuth, מטרינג, ביקורות, הסמכה, מימוש ושחרור. הוא מדגיש שהמונים המקומיים אינם ספר הבילינג הרשמי של OpenAI, ושהמיפוי בצד השרת נמצא רק בידי OpenAI.

החשבון וחשד לבאג בגרסת הלקוח

הוא מקשר את נפח הטוקנים לגרסת לקוח Codex: בגרסה 0.144.0-alpha.4 משפחת המשימות כוללת 584 משימות בנות וכ-154.36 מיליארד מונים מקומיים, בממוצע כ-264.3 מיליון למשימה, בעוד שב-0.144.2 יש 242 משימות בנות וכ-7.51 מיליארד, כלומר כ-31 מיליון למשימה. הפער בממוצע הוא פי 8.5 בערך. 103 מתוך 104 המשימות בעלות הנפח הגבוה נוצרו בזמן גרסת ה-alpha, והוא רואה בכך באג חמור בה.

בצד הכספי, היסטוריית החיובים המשוחזרת שלו כוללת 162 חשבוניות ששולמו, בסך 79,664.88 דולר, המתחלקות בין Automatic Reload ל"קרדיטים" אחרים. בתגובות הוא מוסיף שהכרטיס הגיע למגבלת הבנק ואז הסוכן עבר לכרטיס אחר בלי ליידע אותו; הכסף, לדבריו, כבר חויב. במצב המקומי המשוחזר כ-2,550 תהליכים ישנים שמרו על מטא-דאטה אך אין להם rollout גולמי, והוא מספר שמשימות נעלמו מההיסטוריה הנראית לעין.

תמיכה ותגובה סקפטית

פניית התמיכה שלו ל-OpenAI, מספר 15189838, פתוחה לדבריו כבר שבועיים, והתשובה היחידה הייתה ש"הקרדיטים נצרכו", בלי שחזור טכני; הוא לא הצליח להגיע לנציג אנושי. את הפוסט, לדבריו, כתב לפני שפנה לעורך דין בארה"ב.

הפרסום ב-Hacker News סומן כ-flagged וגם גרר תגובות סקפטיות: מגיבים שאלו למה מגבלות הוצאה והתראות לא עצרו את הריצה, והטילו ספק בדפוס ההצבעות בחשבון חדש. מסארו השיב שהכרטיס היה כרטיס חברה עם מגבלה חודשית של 50,000 דולר, ושהחיובים נפרסו על פני 20 יום ביולי ובאוגוסט. OpenAI לא הגיבה פומבית לדיווח, ולכן נכון לעכשיו אלו טענותיו של המחבר בלבד.

SSiTech

SiTech — פיתוח אתרים בכוח ה-AI

אנחנו בונים אתרים מהירים ומודרניים ומשלבים AI בתהליכי עבודה אמיתיים. יש לכם פרויקט או שאלה? נשמח לעזור.