IT加油站
Article Cover

OpenAI回应Codex调用GPT-5.6误删用户文件

9浏览 1天前 科技综合 MA122658

8 月 19 日,OpenAI Codex 团队负责人蒂博·索蒂奥在 X 平台发布长推文,回应了部分 Codex 用户在调用 GPT-5.6 系列模型后遭遇文件被误删的问题。索蒂奥确认,几周前开始陆续收到少量用户反馈,称 Codex 在使用 GPT-5.6 系列模型时执行了用户未授权的破坏性操作,本应清理临时文件的命令误删了用户实际文件。

问题根源出在环境变量上。Codex 在临时工作中会重用 $HOME 等系统环境变量,这导致错误的清理命令可能直接指向用户的主目录。某些情况下,模型尝试删除或覆盖临时路径时,并没有先检查该路径下是否已存在其他内容——于是清理操作变成了误删操作。

索蒂奥在推文中列出了 OpenAI 已部署的多层保护措施:

  • Codex 现被明确指示在执行操作前检查删除目标,创建新的临时目录,避免重用系统环境变量,优先执行可恢复操作,范围不明确时直接停止。
  • OpenAI 加强了执行检查,增强对高风险删除命令的识别并上报审核;命令被拒绝后,模型会改用更安全的方法。
  • OpenAI 提高了对意外启用完全访问权限的防护等级。

从技术角度看,这次问题并非模型能力本身的缺陷,而是 AI 编程工具在沙箱环境隔离上出现了漏洞。$HOME 是类 Unix 系统中指向用户主目录的核心变量,任何脚本只要拿到这个路径,理论上就能对用户文件为所欲为。Codex 将临时工作目录与系统级环境变量混用,等于把“打扫房间”和“拆掉房子”的操作放在了同一个地址空间里。

这件事也再次提醒开发者:当前 AI 编程助手在执行代码和文件操作时,仍然存在越界的可能。用户在将文件系统访问权限交给 AI 工具之前,备份和权限隔离比信任模型本身更可靠。索蒂奥并未在推文中提及是否会对受影响用户进行数据恢复补偿。

#OpenAI #Codex #GPT-56 #文件误删 #AI编程工具