OpenAI 承認 Codex 曾未經許可刪除用戶檔案 已推出安全更新修正

標題: OpenAI 承認 Codex 曾未經許可刪除用戶檔案 已推出安全更新修正


作者: Doris
發表時間: 2026-08-20 02:49:44

Daily AI Content OpenAI 主頁 - Android 主頁新聞熱話 流動情報 首頁 Codex

描述:

OpenAI 已針對 Codex 工具推出安全更新,修復一個可能導致用戶檔案被未經許可刪除的漏洞。多個用戶曾回報,Codex 中使用的 GPT-5.6 Sol 模型在運行期間會自主刪除檔案。OpenAI 表示已透過多項防護措施解決此問題。

漏洞根因

根據 OpenAI 說明,問題根源在於一個用於清理臨時工作檔案的指令,在特定情況下會指向實際的用戶資料。當模型使用 $HOME 等系統變數建立臨時資料夾,而刪除指令存在缺陷時,便可能錯誤地定位到真正的主目錄,導致檔案被刪除。

已實施防護措施

OpenAI 已要求 Codex 在執行刪除指令前必須驗證目標,並建立全新的臨時資料夾,同時停止誤用系統變數。更嚴格的檢查機制現可攔截具風險的刪除指令,而全權限模式亦已設立機制防止意外觸發。OpenAI 建議用戶繼續使用其中一種沙盒模式,並保持應用程式為最新版本。

與 Codex 相關的圖片

時間分享(原讚與享)評論回應(讚與心情)外掛評論