#AI
OpenAI 修复 Codex 误删文档漏洞
OpenAI 已为 Codex 发布安全更新,修复一个曾让 **GPT-5.6 Sol** 在运行中自主删除用户真实文档的漏洞。多名用户此前报告,模型在 Codex 里一边跑任务一边清空了文档和目录,而 OpenAI 承认根因是一条**本应清理临时工作文档的命令**:当模型把 **$HOME** 等系统变量误用作临时目录、删除命令又错误指向真实主目录时,用户的 home 目录就被一并清掉了。
更新后 Codex 会在删除前先校验目标、创建全新的临时文档夹,并停止误用系统变量;有风险的删除命令由更严格的检查拦截,**全权限模式无法再被误触**。OpenAI 建议用户保持在沙盒模式之一运行,并及时更新应用。
💡 为什么值得看GPT-5.6 曾误删用户数据,OpenAI 已加固权限防再犯。
查证
来源档案
The Decoder
专注 AI 行业的英文科技媒体,本条为对 OpenAI 官方安全更新的转述报道。
作为二手媒体属于可能档,内核事实(漏洞存在、根因、已修复)由该报道转述自 OpenAI 的说法,未附官方案链接对照;「多位用户报告误删」在报道中有提及但未列出具体用户名。
延伸阅读
看系统变量误用如何导致删除命令指向真实主目录,理解为什幺普通临时文档清理会波及用户数据。