觉
AI觉醒星球
Awakening is here
Knowledge File / AI小生意项目库
2026-08-20 2 浏览 免费阅读

OpenAI 修复 Codex 未经许可删除真实用户文件的 bug

OpenAI 针对 Codex 可能未经允许删除用户数据的问题发布安全更新,通过验证删除目标、创建新临时文件夹等措施防止误删,并建议用户使用沙盒模式。

SOURCE / AI小生意项目库 MIN / 9 ACCESS / 免费阅读 POST / 2026-08-20 02:18:34

原贴

查看原文
作者:Matthias Bastian 来源站点:the-decoder.com 原贴时间:

原文

OpenAI's Codex is no longer supposed to delete your data without asking. Several users had reported that GPT-5.6 Sol in Codex was autonomously wiping files while running. OpenAI has now shipped several safeguards in a security update. According to OpenAI, the root cause was a command meant to clean up temporary working files that could instead nuke actual user data. This happened when the model used system variables like $HOME for temporary folders and a faulty delete command ended up pointing at the real home directory. OpenAI has now told Codex to verify deletion targets before running them, create fresh temporary folders, and stop misusing system variables. Risky delete commands are caught by stricter checks. Full-access mode can no longer be triggered by accident. OpenAI recommends users stick with one of the sandbox modes and keep the app up to date. Ad Ad Subscribe to THE DECODER for ad-free reading, a weekly AI newsletter, our exclusive "AI Radar" frontier report six times a year, full archive access, and access to our comment section.

中文翻译

OpenAI 的 Codex 不再应该在未经询问的情况下删除你的数据。一些用户曾报告称,Codex 中的 GPT-5.6 Sol 在运行时自动删除文件。OpenAI 现在已在一次安全更新中推出了几项安全措施。据 OpenAI 称,根本原因是一条本应清理临时工作文件的命令,却可能删除实际用户数据。当模型使用 $HOME 等系统变量作为临时文件夹,且一条有缺陷的删除命令最终指向真实主目录时,就会发生这种情况。OpenAI 现已要求 Codex 在运行前验证删除目标,创建新的临时文件夹,并停止滥用系统变量。风险删除命令会被更严格的检查拦截。完全访问模式不再可能被意外触发。OpenAI 建议用户坚持使用沙盒模式之一,并保持应用更新。广告 广告 订阅 THE DECODER 可获得无广告阅读、每周 AI 新闻通讯、我们独家的“AI 雷达”前沿报告(每年六期)、完整档案访问权限以及评论区的访问权限。

核心信息

OpenAI 针对 Codex 可能未经允许删除用户数据的问题发布安全更新,通过验证删除目标、创建新临时文件夹等措施防止误删,并建议用户使用沙盒模式。

  • OpenAI 针对 Codex 可能未经允许删除用户数据的问题发布安全更新,通过验证删除目标、创建新临时文件夹等措施防止误删,并建议用户使用沙盒模式。
  • 原贴提到:OpenAI's Codex is no longer supposed to delete your data without asking.
  • 来源:the-decoder.com

详细解读

这是什么信号?

OpenAI 修复了 Codex 中一个严重的安全漏洞:在特定情况下,Codex 可能在没有用户授权的情况下删除真实用户文件。这并非理论风险,而是已有用户实际遭遇。官方将根因归结为临时文件清理命令与系统变量误用,导致删除操作指向了真实目录。此次更新表明,AI 编程助手在执行操作时,对文件系统的影响需要更严格的约束和验证机制。

为什么重要?

Codex 作为 AI 编程工具,其核心价值在于自主执行代码和文件操作。如果连基本的文件删除权限管理都无法保证,用户对 AI 工具的信任将大打折扣。此次事件暴露出 AI agent 在真实环境中运行时,可能因理解偏差或命令构造错误导致不可逆后果。更重要的是,OpenAI 的补救措施——验证删除目标、使用独立临时目录、限制完全访问模式——为整个行业提供了 AI agent 安全设计的参考框架。

对谁有价值?

直接受众是使用 Codex 的开发者,他们需要了解这一安全更新并调整自己的使用习惯。其次,所有依赖 AI 编程工具的企业和团队应警惕类似风险,在将 AI 接入生产环境时设置额外的文件操作审批层。对于 AI 产品经理和开发者而言,这是一份真实的事故案例,可用于设计更安全的 agent 行为规范。

可以怎么行动?

  • Codex 用户应立即更新到最新版本,并始终使用沙盒模式运行,避免完全访问模式。
  • 在使用 AI 编程工具时,对涉及删除、覆盖或移动文件的操作,启用二次确认机制(如果工具支持)。
  • 定期备份重要代码库和文件,尤其是当 AI 被授权访问主目录时。
  • 关注 OpenAI 后续是否开源相关安全补丁或发布详细技术报告,以评估其他 AI agent 的相似风险。

风险或限制

此次安全更新虽然降低了误删概率,但并不能完全消除风险。AI 仍然可能出现逻辑错误,或通过复杂路径绕过验证。此外,OpenAI 的建议“保持应用更新”对部分离线或私有化部署的用户并不适用,这些用户需要自行评估风险。最后,修复是否彻底,还需要更多用户反馈和实际测试来验证。

信息差价值

这条内容的真正价值,不只是“有人发布了一个新功能”,而是它揭示了 the-decoder.com 背后的产品方向、工作流变化或竞争信号。对 OPC 来说,这种信息可以转化成持续追踪的栏目选题。

如果把《OpenAI 修复 Codex 未经许可删除真实用户文件的 bug》放到你的内容系统里,它最大的价值在于帮助读者更快看懂“为什么值得关注”,而不是只看到一条碎片化动态。

参考来源

AI SUMMARY

这篇文章回答了什么

OpenAI 修复 Codex 未经许可删除真实用户文件的 bug主要讲什么?

OpenAI 针对 Codex 可能未经允许删除用户数据的问题发布安全更新,通过验证删除目标、创建新临时文件夹等措施防止误删,并建议用户使用沙盒模式。

这篇文章最值得关注的要点是什么?

OpenAI 针对 Codex 可能未经允许删除用户数据的问题发布安全更新,通过验证删除目标、创建新临时文件夹等措施防止误删,并建议用户使用沙盒模式。;原贴提到:OpenAI's Codex is no longer supposed to delete your data without asking.;来源:the-decoder.com

这篇文章和哪些AI专题相关?

它适合放在AI副业、AI工具、Agent工作流专题里阅读。 关联原因:这篇内容命中「项目、小生意、变现」等主题信号。;这篇内容命中「AI工具、工具」等主题信号。;这篇内容命中「Agent、AI编程」等主题信号。

阅读这篇文章建议先理解哪些关键词?

建议先理解AI工具、工具、自动化、模型、Cursor这些关键词,再结合正文判断工具、机会或风险是否值得进入自己的工作流。

上一篇 美国机构警告:攻击者正在利用AI为工业控制系统构建漏洞利用程序 下一篇 突破 DeepSeek-V4-Pro 服务极限:H20 上的多场景优化方法