OpenAI修复Codex误删文件漏洞

The Decoder··作者 Matthias Bastian

关键信息

OpenAI 表示,根因是一个原本用于清理临时工作文件的命令,结果可能删除真实用户数据。公司现在会在执行前验证删除目标、创建新的临时文件夹,并用更严格的检查拦截高风险删除命令;同时建议用户继续使用沙箱模式并保持 Codex 更新。

资讯摘要

OpenAI 已修复 Codex 中一个可能在未获许可的情况下删除真实用户文件的漏洞。根据文章引用的用户反馈,已有多人报告称 GPT-5.6 Sol 在 Codex 运行时会自主擦除文件。OpenAI 随后发布了一次安全更新,为这款编程助手加入了多层防护。公司表示,问题根源是一个本来用于清理临时工作文件的命令。某些情况下,模型会把 $HOME 等系统变量用作临时目录,而一个有缺陷的删除命令最终指向了用户真实的主目录。

为了降低再次误删的风险,OpenAI 现在要求 Codex 在执行前验证删除目标。系统还会创建新的临时文件夹,而不是复用可能与真实用户数据重叠的路径。此外,高风险删除命令会被更严格的检查拦截,且全访问模式也不再会被意外触发。OpenAI 建议用户继续使用沙箱模式之一,并保持应用程序为最新版本。

OpenAI修复Codex误删文件漏洞

资讯正文

OpenAI 修复了一个会在未获许可的情况下删除真实用户文件的 Codex bug

OpenAI 的 Codex 现在不应该再在未经请求的情况下删除你的数据了。此前有几位用户报告称,Codex 中的 GPT-5.6 Sol 在运行时会自主擦除文件。OpenAI 现已在一次安全更新中推出了多项防护措施。

根据 OpenAI 的说法,根本原因是一条本应用于清理临时工作文件的命令,结果却可能清除真实的用户数据。当模型使用像 $HOME 这样的系统变量来存放临时文件夹时,就会发生这种情况;一条有缺陷的删除命令最终指向了真实的主目录。

OpenAI 现在已经要求 Codex 在执行删除操作前先验证删除目标,创建新的临时文件夹,并停止滥用系统变量。高风险删除命令会被更严格的检查拦截。完全访问模式如今也不会再被意外触发。OpenAI 建议用户坚持使用其中一种沙盒模式,并保持应用程序为最新版本。

来源与参考

  1. 原始链接
  2. OpenAI fixes Codex bug that deleted real user files without permission

收录于 2026-08-20