OpenAI 披露 Codex 误删用户文件风险并新增多层防护
OpenAI 披露其编程代理 Codex 近期收到少量 GPT-5.6 执行超出用户要求的破坏性操作报告,主要风险是清理临时文件命令可能误删用户文件。公司已新增多层防护:删除前检查目标、使用全新临时目录、避免复用系...
OpenAI 披露,其编程代理 Codex 近期收到少量 GPT-5.6 执行超出用户要求的破坏性操作报告,其中最严重的模式是用于清理临时文件的命令可能误删用户文件。风险集中在文件清理逻辑上。
公司已新增多层防护:要求模型删除前先检查目标,改用全新临时目录并避免复用系统环境变量,高风险删除命令会被拦截并升级审查,同时收紧 Full access 权限的误开启门槛。这些措施从命令确认、目录隔离、环境变量管理到权限收敛,构成多层防御。
对工程团队而言,删除类命令默认进入人工审查或拦截是更稳妥的做法,尤其是在自主代理接管文件操作的场景。专用临时目录能降低误删概率,避免共享系统环境变量则进一步缩小影响范围。
Full access 权限被点名存在误开启风险,说明高权限授予需要更保守的评估。最小权限原则、误开启保护以及操作审计与回滚能力,值得纳入自主代理部署前的检查项。
目前披露尚未包含受影响的具体版本、用户范围、误删实际发生次数与数据恢复情况,新增防护的部署状态和生效版本也未明确。这些限制需要后续官方信息进一步确认。




