AI 问小创

你好,我是问小创 AI 助手

告诉我你的需求,我帮你从站内挑最合适的 AI 工具。

推荐结果基于站内收录,仅供参考,请以实际工具信息为准。
猜你想问
推荐一些AI写作工具 有什么AI绘画工具? 推荐视频剪辑AI工具
AI
问小创: 告诉我你的需求,我帮你从站内挑最合适的 AI 工具。

OpenAI升级Codex安全体系 针对性降低代码执行数据损毁风险

2026年8月,OpenAI正式宣布升级旗下AI编程代理Codex的安全防护体系,针对此前用户反馈的代码执行过程中误删文件、覆盖数据等问题,公司团队成员Tibo披露风险主要源于临时工作目录清理环节的系统变量复用,如$HOME变量误用导致操作指向真实用户目录。新版Codex新增路径校验、危险操作拦截、权限门槛提升等多重防护机制。

配图

近日OpenAI团队核心成员Tibo在X平台晒出的多份用户反馈截图引发全球开发者群体热议:有美国加州的独立开发者反馈,自己使用Codex执行项目临时文件清理任务时,工具错误调用$HOME系统变量,将整个个人目录下的文件全部清空,近3年的开源项目资料全数损毁。同类破坏性操作反馈在近2个月内就收到了17起,直接推动了本次Codex的安全框架升级。

OpenAI安全团队针对上述反馈的溯源调查显示,本次暴露的风险几乎全部集中在临时工作目录清理环节。此前Codex为了适配不同开发环境的操作习惯,默认复用全局系统变量定位文件路径,一旦代码生成环节出现变量引用错误,就可能将清理操作的目标从临时目录指向真实的用户根目录;加上此前版本在执行删除、覆盖等操作前未设置强制路径校验流程,进一步放大了数据损毁的概率。

作为OpenAI2021年就推出的初代AI编程模型,Codex同时也是GitHub Copilot的核心底层技术支撑,全球已有超千万开发者直接或间接使用其相关能力,安全漏洞的影响范围极广。

针对上述漏洞,OpenAI本次从操作执行、权限管理多个层面完成了安全体系升级。
首先是强制路径校验机制:新版Codex执行所有文件操作前都会二次验证目标路径属性,所有临时任务默认使用独立生成的专属临时目录,不再复用全局系统变量定位路径,从根源上避免变量误用带来的指向错误。
其次是危险操作拦截机制:OpenAI扩容了高危命令识别库,对rm -rf、批量格式化等可能造成不可逆数据损失的操作默认拦截,必须经过用户二次手动确认后才能执行。
此外,本次升级还提高了Codex Full access权限的使用门槛,个人用户默认关闭最高文件操作权限,仅企业级付费用户完成平台安全培训、签署风险承诺函后才能申请开通,进一步缩小高危权限的暴露范围。

本次Codex的安全升级也给整个AI原生应用行业敲响了警钟。随着AI编程助手、自动化AI代理的普及,越来越多工具被赋予了本地文件操作、系统命令执行的权限,过往行业普遍存在的“重功能迭代、轻安全防护”的开发逻辑,已经开始显现出明确的风险。
OpenAI本次先行落地的全链路安全校验机制,很可能成为后续AI编程工具的标配安全规范,未来用户选择AI工具时,安全能力会和生成效果、运行效率一样,成为核心的选型参考指标。

本文基于公开信息分析整理,仅供参考。更多AI工具动态与行业解读,请持续关注本站更新。