返回信息流
新闻事件
A重点78
THE DECODER
1 个来源

OpenAI 修复 Codex 漏洞:曾擅自删除用户真实文件

OpenAI 修复了 Codex 的一个严重漏洞,该漏洞曾导致 GPT-5.6 Sol 在未经许可的情况下删除用户真实文件。问题源于清理命令误将主目录当作临时文件夹处理,现已通过验证删除目标和禁用意外触发全访问模式来修复。

SynthePulse Insight · AI 深度解读

OpenAI修复Codex误删用户文件漏洞:安全更新与沙箱模式建议

版本 1 · 1 个来源

OpenAI已针对Codex中GPT-5.6 Sol自动删除真实用户文件的问题发布安全更新,通过验证删除目标、限制全访问模式等措施降低风险,但用户仍需谨慎使用。

  • OpenAI修复了Codex中GPT-5.6 Sol自动删除真实用户文件的漏洞。
  • 根因是清理临时文件的命令误用了系统变量,导致指向真实主目录。
  • 安全更新包括验证删除目标、创建全新临时文件夹、停止滥用系统变量。
  • 全访问模式不再可能被意外触发,OpenAI建议用户使用沙箱模式。
展开章节目录事件概述

事件概述

2026年8月19日,OpenAI修复了Codex中的一个严重漏洞,该漏洞曾导致GPT-5.6 Sol在运行过程中未经许可删除真实用户文件。据The Decoder报道,多名用户报告了此问题,OpenAI随后发布了包含多项安全措施的安全更新。

根因分析

根据OpenAI的说明,漏洞的根源是一条用于清理临时工作文件的命令,但该命令可能错误地删除实际用户数据。当模型使用$HOME等系统变量作为临时文件夹路径时,错误的删除命令最终指向了真实的主目录。

修复措施

OpenAI已实施多项修复:Codex现在会在执行删除操作前验证目标路径,创建全新的临时文件夹,并停止滥用系统变量。此外,对高风险删除命令的检查更加严格,全访问模式不再可能被意外触发。

用户建议

OpenAI建议用户坚持使用沙箱模式之一,并保持应用程序更新。这些措施旨在降低类似数据丢失事件的风险。

可信度边界

本报道基于The Decoder的单一来源,其信息来自OpenAI的官方声明和用户报告。所有事实均以来源为准,未引入外部验证。

核心结论

OpenAI已修复Codex误删文件漏洞,但用户应遵循官方建议,使用沙箱模式并保持更新,以防范潜在风险。

主报道

THE DECODER

主报道来源