
2026年8月,OpenAI正式宣布升级旗下AI编程代理Codex的安全防护体系,针对此前用户反馈的代码执行过程中误删文件、覆盖数据等问题,公司团队成员Tibo披露风险主要源于临时工作目录清理环节的系统变量复用,如$HOME变量误用导致操作指向真实用户目录。新版Codex新增路径校验、危险操作拦截、权限门槛提升等多重防护机制。

近日OpenAI团队核心成员Tibo在X平台晒出的多份用户反馈截图引发全球开发者群体热议:有美国加州的独立开发者反馈,自己使用Codex执行项目临时文件清理任务时,工具错误调用$HOME系统变量,将整个个人目录下的文件全部清空,近3年的开源项目资料全数损毁。同类破坏性操作反馈在近2个月内就收到了17起,直接推动了本次Codex的安全框架升级。
登录后解锁全文,体验收藏、点赞、评论等完整功能
立即登录