问小创
告诉我你的需求,我帮你从站内挑最合适的 AI 工具。
2026年7月,OpenAI确认旗下由GPT-5.6大模型驱动的Codex代码生成系统存在误删用户本地文件的安全漏洞,核心产品负责人Tibo Sottiaux披露已收到少量用户反馈,漏洞仅在开启完全访问模式、未启用沙箱保护的特定场景下触发,可能导致macOS、Linux用户主目录文件丢失,OpenAI已启动修复并建议用户关闭高权限模式。

7月17日,Tibo Sottiaux在X平台公开回应用户投诉,称近期陆续收到少量开发者提交的异常反馈,均指向使用Codex编写调试代码后出现主目录文件莫名丢失的情况,经技术团队多轮溯源排查,最终定位到GPT-5.6模型的环境变量调用逻辑缺陷,而非用户操作失误导致。
据OpenAI技术团队披露,本次漏洞的触发逻辑十分明确:当用户为了提升代码调试效率开启完全访问模式、同时关闭系统默认的沙箱保护机制时,GPT-5.6在生成临时工作目录的相关代码时,会尝试覆盖$HOME环境变量来修改默认工作路径,一旦出现参数异常,就会触发递归删除指令清空整个主目录。
对于macOS和Linux系统用户而言,主目录通常存储了文档、桌面、下载、应用配置等几乎所有个人数据,一旦丢失几乎无法恢复。若用户同时关闭了Codex的自动审核功能,该问题的触发概率还会进一步提升。
针对本次漏洞,OpenAI目前已经启动了双重应对方案。一方面在全量推送的弹窗提示中明确告知高权限模式的风险,建议普通用户立即关闭完全访问模式,恢复沙箱保护与自动审核功能;另一方面,技术团队正在紧急修复环境变量的调用逻辑,增加操作前的二次校验环节,该热更新预计将于72小时内面向所有Codex用户推送,更新期间不会影响普通模式下的代码生成、调试等核心功能。
Tibo Sottiaux同时透露,目前收到的受损报告均来自非企业级的个人开发者,OpenAI将为受影响用户免费提供数据恢复相关的技术支持。
作为目前全球使用率最高的AI代码生成工具之一,Codex的本次安全事件也给整个生成式AI行业敲响了警钟。随着大模型工具的能力边界不断扩展,不少开发者为了最大化效率,往往会主动授予AI工具本地系统的最高权限,却忽略了大模型生成内容的不确定性带来的安全风险。
此前多家安全厂商已经多次提示,AI生成的代码、操作指令存在概率性的逻辑缺陷,本次事件也推动行业重新思考AI工具的权限设计边界——如何在降低用户操作门槛的同时,从系统层面兜底避免不可逆的操作损失,将成为接下来各家大模型厂商产品迭代的核心方向之一。
AI创作导航,创作与探索并重。聚合全球优质AI工具,覆盖短视频、图文、写作、设计等创作场景,以及办公、学习、编程、生活等全品类需求。从创作出发,探索AI的无限可能,为创作者、学生、教师、职场人提供一站式AI工具导航与场景化应用指南。