OpenAI 承認 Codex 曾未經許可刪除用戶檔案 已推出安全更新修正

codex

OpenAI 已針對 Codex 工具推出安全更新,修復一個可能導致用戶檔案被未經許可刪除的漏洞。多個用戶曾回報,Codex 中使用的 GPT-5.6 Sol 模型在運行期間會自主刪除檔案。OpenAI 表示已透過多項防護措施解決此問題。

漏洞根因

根據 OpenAI 說明,問題根源在於一個用於清理臨時工作檔案的指令,在特定情況下會指向實際的用戶資料。當模型使用 $HOME 等系統變數建立臨時資料夾,而刪除指令存在缺陷時,便可能錯誤地定位到真正的主目錄,導致檔案被刪除。

已實施防護措施

OpenAI 已要求 Codex 在執行刪除指令前必須驗證目標,並建立全新的臨時資料夾,同時停止誤用系統變數。更嚴格的檢查機制現可攔截具風險的刪除指令,而全權限模式亦已設立機制防止意外觸發。OpenAI 建議用戶繼續使用其中一種沙盒模式,並保持應用程式為最新版本。

與 Codex 相關的圖片

加入本站 WhatsApp 頻道最新限免情報立即知。

全新本站官方《限時情報王》 iOS 版 登場。限免已完結?不想錯過重大限免應用,可到本站追蹤 Telegram 頻道FacebookThreads