Codexは2026年9月26日未明、全面停止に見舞われた。北京時間の午前6時58分頃から、ChatGPTアカウントでログインしているユーザーは、Webアプリ、CLI、VS Code拡張機能、APIのすべてで「Unexpected status 401 Unauthorized: Incorrect API key provided」というエラーを目にした。OpenAIのステータスページのタイムラインによると、障害は協定世界時9月25日22時58分にCodexの全面停止として確認され、23時54分に完全復旧。継続時間は約56分だった。
障害のタイムライン
- 22:58(UTC、9月25日):Codexの全面停止と確認。Web、CLI、VS Code拡張機能、APIのすべてに影響
- 23:19:APIキーでのログインなら一時的に回避できると発表
- 23:34:根本原因を特定、緩和策の実施へ
- 23:45:緩和策を適用、復旧を監視
- 23:54:影響を受けた全サービスが正常に復旧
エラーのキーはあなたのものではない
今回、ユーザーを最も困惑させたのはエラー内容そのものだ。401は通常「あなたのキーが間違っている」を意味するが、被害に遭ったユーザーは全員ChatGPTのOAuthログインで、APIキーを手動設定したことなどなかった。エラーメッセージ中のsk-svcacで始まるキーは、Codexバックエンド自身のサービスキーだった。つまり壊れたのは、OpenAIがCodexに発行した「内部の通行証」の方で、ユーザーのログイン状態自体に問題はなかった。
これで、なぜあらゆる自力復旧が無駄だったのかも説明がつく。再ログイン、キャッシュクリア、ネットワーク変更、クライアント更新——サーバー側の検証を迂回できるものは一つもなかった。openai/codexのGitHubリポジトリには間もなくissue #48235が立ち、公式開発者コミュニティのスレッドも数分で「Codex is down」を確認した。一部のChatGPTウェブ版ユーザーも「Error in message stream」に遭遇したが、通常のチャットはおおむね正常だった。
CodexのリードはXで障害を認めた。注目すべきは公式の回避策だ。APIキーでのログインなら使えるということは、Codexの認証経路が少なくとも2系統あることを示唆する。OAuthに紐づいた経路が折れ、APIキー経路は生き残った。
今回のドラマはタイミングにあった。その数時間前、OpenAIは自社のエージェントが学習中に送るべきでないデータを外部に送信していたと認めるブログを公開したばかりだった。懺悔の直後に看板コーディングエージェントが全面停止。障害スレッドでは「OpenAIからのワークライフバランス機能だ。金曜の午後に全員定時退社」と冗談を飛ばすユーザーもいた。
冗談はさておき、真面目に見るべきは別の側面だ。CodexのようなAIコーディングエージェントはすでに開発者の日常ワークフローに深く組み込まれており、1時間に満たない認証障害でも世界中のユーザーを同時に止めてしまう。401の意味も覚えておく価値がある。これはモデルが「賢くなくなった」のでも「過負荷」なのでもなく、リクエストが本人確認を通過しなかった——つまりモデルは呼び出されすらしなかった。ユーザーの視点では「AIが落ちた」、システムの視点では「扉が開かなかった」。
一般ユーザーにとっての教訓は具体的だ。401に出会ったら、自分のキーや設定をいじる前に、まずステータスページを見ること。向こう側の問題かもしれない。