Uživatel Codexu otevřel bezpečnostní hlášení, podle něhož může funkce Memories vybrat starší konverzaci vytvořenou jiným poskytovatelem a poslat její části do služby aktivní při tvorbě paměti. V kontrolovaném testu na Codexu pro Windows verze 0.150.0-alpha.12.2 měla podle autora relace s lokálním modelem později projít přes endpoint OpenAI a vytvořená paměť obsahovala unikátní kontrolní řetězce ze zdrojové konverzace. Autor tvrdí, že měl vypnutou analytiku i export telemetrie, protože přenos měl být součástí modelového požadavku, nikoli diagnostiky. Hlášení je zatím otevřené v repozitáři OpenAI a popsané chování nebylo nezávisle potvrzeno ani oficiálně vyhodnoceno jako zranitelnost. Do uzavření případu je proto vhodné tvrzení chápat jako technické hlášení uživatele, ne jako potvrzený závěr o nakládání s daty.
Uživatel Codexu hlásí přenos konverzace z lokálního modelu do OpenAI přes funkci Memories