OpenAI Codex误删用户文件,GPT-5.6用户需注意备份
系列模型后,误删部分用户文件问题。系列模型后,在执行了用户未授权的破坏性操作。发现本应清理临时文件的命令却误删了用户文件。等系统环境变量。这样一来,错误的清理命令可能会指向实际的用户主目录。有些情况下,模型会尝试删除或覆盖临时路径,而没有检查该路径中已存在的内容。附上相关截图如下:
Codex出现误删文件问题
近日, Codex团队负责人蒂博·索蒂奥于X平台发布文章, 其供述, 部分用户于使用GPT – 5.6系列模型之际, 碰到了文件误删状况。此乃Codex工具链自上线之后, 首次公开证实存有破坏性操作方面的漏洞现象。
索蒂奥介绍说, 几周前起, 开始陆续收到用户反馈问题。有用户称, 执行某些清理任务之际, 系统不但删除了临时文件, 还对个人工作目录里的正常数据造成了影响。
故障根因是环境变量复用
索蒂奥对问题出现的技术详情作出了解释, Codex于临时工作区会重复使用像$HOME这类系统环境变量, 在模型生成清理指令之际, 要是没有进行严密的路径校验, 便有可能致使删除命令指向用户主目录。
更加严重的是, 在部分状况下, 模型会径直尝试去删除亦或是覆盖临时路径, 然而却并未检查那个路径之中是不是已然存在真实文件。这样的逻辑缺陷致使本应当是安全的临时清理操作演变成了风险源头。
受影响用户使用量有限
虽问题听来颇有几分严重之感, 但索蒂奥着重指出当下遭受影响的用户仅为少量, 以多数处于该类情景下利用Codex的用户并未碰上此情此种类别误删状况而言, 这表明了此一存在的漏洞需经历特定情形才有可能被触发的呀。
但是, 那些遭遇文件丢失的人们看来, 但凡出现误删情况, 不管程度怎样, 都会造成难以接受的损失。这还向开发者发出了提示, 当运用AI辅助编程工具之际, 针对高危操作, 必须要万分 careful。
已添加多层防护措施
针对漏洞, Codex团队即刻展开行动, 索蒂奥宣称已于系统里添加多重保护机制, 涵盖路径白名单校验、操作预览确认以及权限隔离等举措。
进行破坏性行为, 诸如执行删除举动、实施覆盖这类操作时, 这些新兴机制会强制弹出二次确认, 与此同时, 对模型针对系统目录的直接访问权限予以限制。研发团队预估相关更新会于未来几日里完成部署。
AI工具安全仍需重视
此次事件, 给整个 AI 工具行业, 敲响了警钟, 随着 GPT – 5.6 等更强模型, 逐渐被集成到开发工具中, 如何平衡效率与安全性, 成为重要课题。
要知道, 用户是能够安心的, Codex团队的响应速度很快, 而且态度十分坦诚。然而, 对于一般的用户来讲, 在适用这类AI辅助性工具去执行系统层面的操作之际, 最好还是保持手动审核的习惯, 防止完全依靠自动化决策。
用户如何规避类似风险?
当下建议, 于运用Codex等AI编程工具之际,针对重要项目要定期展开备份, 并且还要开启工具内部所设置的安全确认选项, 切不可仅通过按一次键这种方式就将所有风险提示一概略过, 一旦遭遇异常行为, 需及时以截图的形式予以反馈, 以此扶助团队能够比较迅速地找出问题所在之处啊!
诸位读者, 你们于使用Codex或者类似的AI编程工具之际, 遭遇过文件遗失的状况吗? 欢迎于评论区去分享你的经历, 千万不要忘记点赞同时转发本文好让更多的人能够看到!