AI 问小创

你好,我是问小创 AI 助手

告诉我你的需求,我帮你从站内挑最合适的 AI 工具。

推荐结果基于站内收录,仅供参考,请以实际工具信息为准。
猜你想问
推荐一些AI写作工具 有什么AI绘画工具? 推荐视频剪辑AI工具
AI
问小创: 告诉我你的需求,我帮你从站内挑最合适的 AI 工具。

OpenAI承认GPT-5.6驱动Codex存误删漏洞 建议关闭高权限模式

2026年7月,OpenAI确认旗下由GPT-5.6大模型驱动的Codex代码生成系统存在误删用户本地文件的安全漏洞,核心产品负责人Tibo Sottiaux披露已收到少量用户反馈,漏洞仅在开启完全访问模式、未启用沙箱保护的特定场景下触发,可能导致macOS、Linux用户主目录文件丢失,OpenAI已启动修复并建议用户关闭高权限模式。

配图

7月17日,Tibo Sottiaux在X平台公开回应用户投诉,称近期陆续收到少量开发者提交的异常反馈,均指向使用Codex编写调试代码后出现主目录文件莫名丢失的情况,经技术团队多轮溯源排查,最终定位到GPT-5.6模型的环境变量调用逻辑缺陷,而非用户操作失误导致。

据OpenAI技术团队披露,本次漏洞的触发逻辑十分明确:当用户为了提升代码调试效率开启完全访问模式、同时关闭系统默认的沙箱保护机制时,GPT-5.6在生成临时工作目录的相关代码时,会尝试覆盖$HOME环境变量来修改默认工作路径,一旦出现参数异常,就会触发递归删除指令清空整个主目录。

对于macOS和Linux系统用户而言,主目录通常存储了文档、桌面、下载、应用配置等几乎所有个人数据,一旦丢失几乎无法恢复。若用户同时关闭了Codex的自动审核功能,该问题的触发概率还会进一步提升。

针对本次漏洞,OpenAI目前已经启动了双重应对方案。一方面在全量推送的弹窗提示中明确告知高权限模式的风险,建议普通用户立即关闭完全访问模式,恢复沙箱保护与自动审核功能;另一方面,技术团队正在紧急修复环境变量的调用逻辑,增加操作前的二次校验环节,该热更新预计将于72小时内面向所有Codex用户推送,更新期间不会影响普通模式下的代码生成、调试等核心功能。

Tibo Sottiaux同时透露,目前收到的受损报告均来自非企业级的个人开发者,OpenAI将为受影响用户免费提供数据恢复相关的技术支持。

作为目前全球使用率最高的AI代码生成工具之一,Codex的本次安全事件也给整个生成式AI行业敲响了警钟。随着大模型工具的能力边界不断扩展,不少开发者为了最大化效率,往往会主动授予AI工具本地系统的最高权限,却忽略了大模型生成内容的不确定性带来的安全风险。

此前多家安全厂商已经多次提示,AI生成的代码、操作指令存在概率性的逻辑缺陷,本次事件也推动行业重新思考AI工具的权限设计边界——如何在降低用户操作门槛的同时,从系统层面兜底避免不可逆的操作损失,将成为接下来各家大模型厂商产品迭代的核心方向之一。

本文基于公开信息分析整理,仅供参考。更多AI工具动态与行业解读,请持续关注本站更新。