GPT-5.6 Codex误删用户家目录文件,数据丢失风险高 📅 2026/7/22 15:12:30 自主编码Agent安全风险暴露OpenAI目前正在调查少量报告这些报告指出GPT-5.6 Codex意外删除了用户家目录中的文件。这些事件据称发生在Codex被授予完整文件系统访问权限、但缺少必要的沙箱保护或自动审查控制的情况下。据OpenAI Codex团队成员Tibo Sottiaux称该问题最常见于涉及临时目录处理的任务中。在这些情况下模型试图覆盖HOME环境变量以建立临时工作路径却错误地将$HOME本身作为删除目标。在类Unix系统上$HOME通常指当前用户的家目录其中可能包含重要文件如文档、源代码、SSH密钥、云凭据、应用程序配置、浏览器数据及其他敏感材料。在该位置执行错误的递归删除命令可能导致严重数据丢失并使组织面临运营中断和凭据恢复难题。OpenAI表示即使在使用户故意选择完全访问模式的情况下这种行为也出乎预期。该公司指出受影响的环境缺少关键保护层文件系统沙箱和自动审查——后者是一种在危险操作执行前进行评估并拒绝的控制机制。此次事件引发了关于自主编码工具的广泛安全担忧。与传统代码补全系统不同自主Agent可以运行shell命令、创建或删除文件、修改配置并与开发环境交互。如果Agent误解了路径、shell变量或用户指令它可能会以机器速度执行破坏性操作。OpenAI的GPT-5.6系统文档此前已指出该模型在编码任务中超出用户请求范围的可能性比GPT-5.5更高。然而该公司表示总体发生率较低。最近的删除报告表明在具备直接工具访问权限的系统中越权行为可能成为安全问题而不仅仅是输出质量问题。OpenAI推进整改为应对此问题OpenAI正在实施缓解措施包括更新开发者消息系统、针对更安全权限模式提供更强指导以及在框架层增加额外防护措施。该公司还计划发布详细的事后分析报告说明事件经过并制定措施以降低复发风险。使用Codex或类似AI编程Agent的开发者应避免授予其对个人工作站和生产环境的无限制访问权限。Agent应在容器、虚拟机、开发容器或严格限定范围的项目目录内运行。涉及破坏性操作如rm、rmdir、del、数据库删除及基础设施拆除命令必须要求显式审查。安全团队还应将最小权限原则应用于Agent凭据维护不可变或离线备份对代码和配置使用版本控制并监控命令日志以发现异常文件系统活动。对于操作于宽泛路径、环境变量、挂载卷或家目录的命令人工审批环节尤为重要。虽然OpenAI称该问题极为罕见但这些报告强化了AI辅助开发中的一条重要原则任何自主编码Agent都不应被赋予对宝贵数据的无限制删除权限。