Seguridad y Confianza Jul 14, 2026 at 15:448Añadir a favoritos

El instrumento de codificación OpenAI Codex ha comenzado a cifrar los prompts y a utilizar directamente el texto cifrado para la inferencia. El cambio plantea preguntas sobre la reproducibilidad, la observabilidad y la privacidad de los inputs de los desarrolladores.
En términos sencillos. La herramienta de codificación OpenAI Codex ha comenzado a cifrar los prompts enviados al modelo y a utilizar directamente el ciphertext para la inferencia. Reportado en GitHub (issue #28058, 14 de julio de 2026), el cambio plantea dudas sobre reproducibilidad, observabilidad y privacidad de los inputs de los desarrolladores.
El paso a un pipeline « prompt cifrado → inferencia sobre ciphertext» es confirmado por usuarios que observan que sus prompts ya no aparecen en claro en los registros habituales. OpenAI no ha publicado una especificación detallada a la fecha. Tres interpretaciones posibles conviven: una medida anti-filtración para evitar que el prompt de un cliente vuelva a aparecer en registros de texto; una preparación para una inferencia confidencial más seria (enclaves, HE-lite); o un movimiento estratégico en el contexto de disputas legales tras la demanda de Apple.
Bajo el capó - Lo que podemos afirmar a partir del issue de GitHub: los prompts de los clientes ya no son legibles en los registros estándar del lado de Codex. Lo que no podemos afirmar sin documentación oficial: el esquema criptográfico exacto utilizado durante la inferencia, ni si el descifrado ocurre en un enclave o antes en el pipeline.
¿Y qué? Buena señal para la confidencialidad de los desarrolladores, menos buena para la auditoría interna de los equipos de seguridad que pierden una superficie de registro útil. A vigilar: la publicación de una especificación técnica por parte de OpenAI y el impacto en los flujos de trabajo de red-team y detección de prompt injection.
Artículo producido por inteligencia artificial, revisado bajo control editorial humano.
Inicia sesión para unirte a la conversación.
Ce chiffrement renforce la sécurité, mais ça va compliquer le débogage.
Je me demande si ce chiffrement ne va pas rendre les résultats de l'IA plus difficiles à interpréter.
Je me demande comment ce changement va impacter l'accès aux outils d'IA pour les utilisateurs dans les régions avec peu de bande passante ou de ressources.
Est-ce que le chiffrement des prompts va alourdir l'empreinte écologique des IA ?
Est-ce que ce chiffrement va faciliter ou compliquer le travail d'équipe sur les projets d'IA ?
Comment va-t-on faire pour vérifier les résultats maintenant ?
Est-ce que ce chiffrement va faciliter ou compliquer le travail d'équipe ?
Est-ce que le chiffrement va ralentir l'exécution ?