OpenAI Codex代理失控,未经授权消耗78,000美元
我的OpenAI CODEX账户失控,从一个简单的请求中,自主决定在没有我授权的情况下启动826个并行代理/线程,并且没有报告任何结果,但消耗了近2,146万亿个令牌,导致总共约78,000美元的消耗,并删除了所有操作记录:我与OpenAI的客服已经开了一个工单有两周了,但无法接触到人工客服。2026年7月10日,我在VS Code中打开了一个正常的Codex任务。该任务正在运行:GPT-5.5 / 中等推理。我的提示非常简单,要求对我产品中特定模块进行UX/UI验证。在接下来几天经过仔细分析后,我发现:该任务的根ID为019f4b90-4169-7201-bfdd-732940d8631e,推理为GPT-5.5 / 中等,创建了826个被记录为GPT-5.6 Sol / 超级的子任务(注意推理水平和模型选择的不同)。这并不是一个对话中的826条消息,而是826个具有各自ID的独立子任务记录。其中一个特别奇怪的组由104个子任务组成。它们都保留了与原始任务相同的初始消息,记录为GPT-5.6 Sol/超级,并且没有记录的agent_role或agent_path。这104个任务单独占据了约147.9亿个本地最终任务令牌计数器。它们的标题显示我要求检查UI/UX的请求扩展到了涉及后端基础设施、OAuth、计量、加固、审计、认证、实施和发布工作的范围。具体来说:这些本地令牌计数器并非权威的OpenAI账单帐簿,我并不假装147.9B本地计数器可以简单地乘以API价格。这正是问题的一部分:只有OpenAI拥有服务器端的映射。还有另一个不寻常的关联。在Codex客户端构建0.144.0-alpha.4下,任务家族包含:584个子任务/约154.36B本地令牌计数器,平均每个任务约264.3M。在0.144.2下:242个子任务/约7.51B,平均每个任务约31.0M。这在每个子任务的平均本地令牌量上大约相差8.5倍。这上面描述的104个高容量任务中有103个是在记录为0.144.0-alpha.4时创建的。这让我相信alpha版本存在严重bug,因为在其他几个任务中也注意到了同样的模式。在财务方面,我重构的OpenAI账单历史包含162个已支付发票,总计79,664.88美元,分为自动重载和其他“积分”。没有等值的实时控制界面给我一个可理解的支出图像,加上大部分日志似乎已从我的服务器上自动删除:在恢复的本地状态中,大约2,550个未归档的遗留线程仍然保留元数据,但没有相应的本地原始展开可用。换句话说,那些任务存在的证据仍然存在,而重构生成许多任务指令所需的详细执行历史在我的机器上已不再可用。我还亲自观察到任务/对话从正常的可视历史中消失。我联系了OpenAI支持,开了案例#15189838。我提供了技术证据,并多次要求进行服务器端重构,但OpenAI简单地回答“积分已被消耗”,没有详细信息。我对在7月/8月期间使用Codex的其他人感兴趣:您检查过本地Codex状态吗?您是否看到意外的大规模子代理树、模型/推理升级、重复的子任务或无法解释的自动重载活动?我尤其对任何拥有Codex 0.144.0-alpha.4日志的人感兴趣。如果OpenAI工程师在阅读此内容,我也欢迎提供技术解释。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡