Přeskočit na obsah
Co nevyšlo 3 min čtení

Autor hlášení naměřil při jediném tahu Codexu šest obnov tokenu

Codex měl v pátek 25. září večer výpadek přihlášení přes ChatGPT. Stavová stránka OpenAI vedla incident necelých 56 minut. Autor následného hlášení ve veřejném repozitáři naměřil při jediném neúspěšném tahu 18 požadavků a šest obnov přihlašovacího tokenu.

Codex přestal v pátek 25. září večer přijímat část uživatelů přihlášených účtem ChatGPT. Místo odpovědi dostávali chybu 401 o nesprávném klíči API, přestože žádný vlastní klíč nepoužívali. První veřejné hlášení v repozitáři Codexu vzniklo ve 22:54 UTC, tedy čtyři minuty před zápisem na stavové stránce OpenAI. Během několika minut se pod ním sešlo několik dalších potvrzení a zástupce OpenAI napsal, že firma o potížích ví.

Oficiální časová osa začíná ve 22:58 UTC a končí ve 23:54 UTC. Stavová stránka tedy incident vedla 55 minut a 53 sekund. To není nutně celá doba výpadku: veřejná hlášení už existovala dřív a OpenAI u incidentu nevyplnilo samostatný čas začátku.

Hardwarový bezpečnostní token GoldKey s kroužkem na klíče
Hardwarový bezpečnostní token GoldKey. Foto: Firewriter, Wikimedia Commons (CC BY-SA 3.0)

OpenAI doporučilo jiný způsob přihlášení

OpenAI nejprve uvedlo, že našlo vnitřní problém a připravuje nápravu. Ve 23:19 UTC přidalo konkrétní radu: přístup v té chvíli odblokovalo přihlášení klíčem API. Tohle obejití mířilo právě na uživatele, kterým selhávala cesta přes ChatGPT. Ve 23:34 firma napsala, že určila příčinu, podrobnosti ale nezveřejnila. O jedenáct minut později nasadila nápravu a ve 23:54 označila služby za obnovené.

Veřejná hlášení ukazují, proč byla chyba matoucí. Codex vypisoval zamítnutý servisní klíč začínající řetězcem sk-svcacct, nikoli přihlašovací údaj uživatele. Jeden z komentujících doložil stejnou koncovku klíče u nové i rozpracované konverzace a na verzi 0.155.1. Nešlo tedy jen o čerstvě vydanou verzi klienta. Následující verze Codexu 0.157.1 navíc obsahovala pouze opravy pro Windows, které s přihlášením nesouvisejí.

Jeden tah vyvolal šest obnov tokenu

Po skončení výpadku otevřel uživatel vystupující jako ul0gic samostatné hlášení o opakování požadavků. Na jednom klientovi s Codexem 0.157.0 a přihlášením přes ChatGPT prošel místní databázi záznamů. U každého neúspěšného tahu napočítal 18 požadavků na rozhraní Responses a šest úspěšných obnov tokenu OAuth. Všechny následně skončily stejnou chybou 401.

Autor uvádí 36 obnov tokenu mezi 22:46:13 a 22:52:45 UTC. Číslo zahrnuje rozpracovaný tah, tři krátké zprávy uživatele a dva tahy podřízených agentů. Jde o měření jednoho klienta, ne o souhrn za celou službu. OpenAI je v časové ose incidentu nepotvrdilo a hlášení bylo v době vydání tohoto článku stále otevřené.

Opakování odpovídá kódu verze 0.157.0

Veřejný zdrojový kód dovoluje ověřit aspoň dvě části vysvětlení. Soubor error.rs ve verzi 0.157.0 řadí neočekávaný stav HTTP mezi chyby, pro které se počítá prodleva před dalším pokusem. Řízení opakování po vyčerpání pokusů přepne přenos z WebSocketu na HTTP a počítadlo nastaví zpátky na nulu.

Hlášení popisuje ještě druhou smyčku uvnitř každého pokusu: znovunačtení přihlášení, obnova tokenu a další odeslání. Právě z ní autor odvozuje tři požadavky na jeden pokus, celkem 18 požadavků a šest obnov. Tuto část dokládá vlastními záznamy a odkazy na další soubory klienta; hotovou opravu zatím nepřipojil tým OpenAI.

Výpadek skončil, chování klienta zůstalo otevřené

Podle autora hlášení se neúspěšné požadavky nepromítly do spotřeby jeho účtu. To je opět údaj z jednoho měření, nikoli obecný příslib OpenAI. Popsaným následkem byla zátěž přihlašovací služby a opakované otáčení obnovovacího tokenu, které nemohlo opravit cizí servisní klíč na serveru.

Samotný incident je uzavřený. Veřejná stránka ale neříká, co se uvnitř OpenAI pokazilo, ani zda firma změní práci klienta s chybou 401. Pro uživatele tak zůstávají dvě oddělené informace: služba se po necelé hodině vrátila a chybná odpověď mezitím odkryla opakovací cestu, která při jednom tahu obnovila token šestkrát.

Zdroje

Diskuse

Zatím tu nikdo nediskutuje. Můžete být první.

Napsat příspěvek

Diskutovat můžete i bez účtu. S registrací se ale příspěvek zveřejní hned a nemusíte pokaždé vyplňovat jméno. Účet už máte? Přihlaste se.

Nezveřejňujeme ho, slouží jen redakci.

Podporuje zápis Texy: **tučně**, *kurzíva*, odrážky, odkazy.

Dál k tématu

  1. Co nevyšlo

    Poznámky k vydání Codexu 0.157.1 neuvádějí ani jednu z jeho čtyř změn

    Stabilní Codex CLI 0.157.1 se objevil na npm v sobotu 26. září krátce po jedné hodině ranní a místo seznamu novinek má v poznámkách k vydání jedinou větu: obsah se…

  2. Co nevyšlo

    Gemini CLI 0.61 žádá potvrzení, když cizí obsah ovlivní sestavení

    Stabilní verze Gemini CLI 0.61.0 přidala dvě brzdy proti nepřímému vkládání pokynů. Program upozorní na parametry příkazu převzaté z nedůvěryhodného zdroje a po vlastní…

  3. Co nevyšlo

    Gemini při testu našel přístupy ke třem firmám, podle Googlu je nepoužil

    Testovací prostředí firmy Irregular pustilo Gemini na internet a použilo jména skutečných společností. Model u tří z nich našel nebo odhadl přístupové údaje; Google…

  4. Co nevyšlo

    Gemini CLI vymazal z balíčků klíč, o kterém Chrome DevTools píše, že je veřejný

    Gemini CLI 0.60.0 odstranil ze svých balíčků klíč k rozhraní Google CrUX, který se do nich dostával z knihovny chrome-devtools-mcp. Přijatý návrh změny ho popisuje jako…