← AI 動態 The Decoder

OpenAI修復Codex重大漏洞,GPT-5.6不再誤刪用戶檔案

OpenAI修復了Codex程式碼工具的重大漏洞。此前由於清理暫存的指令錯誤,導致GPT-5.6模型會誤刪用戶的真實資料,更新後已增加防護機制確保檔案安全。

OpenAI AI安全 Tool Calling
OpenAI修復Codex重大漏洞,GPT-5.6不再誤刪用戶檔案

近期有開發者回報,OpenAI的Codex工具在使用時會無預警刪除用戶的個人檔案。根據官方說明,問題根源在於負責清理暫存工作區的指令設計不良。當搭載最新的GPT-5.6 Sol模型執行任務時,系統錯誤地將環境變數(如$HOME)對應到了真實的家目錄,導致原意為清理暫存的動作,變成了刪除用戶的真實資料。

這個事件凸顯了生成式AI(特別是Agent代理系統)在獲得系統操作權限時潛藏的巨大風險。隨著AI能力進化,賦予AI自主執行程式碼與管理檔案的工具呼叫(Tool Calling)權限已成趨勢。但若缺乏嚴謹的系統沙盒環境與權限邊界限制,將對個人與企業的資訊安全造成嚴重威脅。

目前OpenAI已針對Codex發布安全性更新。新機制要求系統在執行刪除前必須先嚴格驗證目標路徑,並強制建立獨立的全新暫存資料夾,同時修復了系統變數遭誤用的問題,避免AI在全權限模式下再度引發災情。