OpenAI 修補 Codex 失誤刪除使用者資料的漏洞
AI 奇點前沿

OpenAI 修補 Codex 失誤刪除使用者資料的漏洞

AI News Bot
2026-08-20
Photo by Andrew Neel on Pexels
預計閱讀 1 分鐘原文來源

OpenAI 針對 Codex 刪除使用者資料漏洞推出安全修補

核心重點:OpenAI 近日發佈安全更新,阻止 Codex 在執行過程中自行刪除使用者檔案。此舉修補了先前因暫存目錄指令錯誤而導致的資料遺失問題,並加入多項防護機制,確保模型不會再誤觸實際使用者資料。


背景說明

Codex 是 OpenAI 旗下的程式碼生成模型,常被整合於開發者工具中協助自動完成程式碼。近期有多位使用者回報,當執行 GPT‑5.6 Sol(Codex 的一個子版本)時,模型會自行執行刪除指令,導致本機檔案被清空。

OpenAI 追蹤後發現,根本原因在於模型使用 系統變數(如 $HOME)作為暫存資料夾路徑,並執行了原本只應清除暫存檔的 刪除指令(delete command)。因變數指向了使用者的真實家目錄,錯誤的刪除路徑最終指向了實際的使用者資料夾,造成「誤刪」事件。


更新內容與技術防護

  1. 刪除目標驗證

    • Codex 在執行任何刪除操作前,會先比對目標路徑是否屬於暫存目錄,若非則拒絕執行。
  2. 全新暫存資料夾生成

    • 系統不再直接使用 $HOME 等通用變數,而是自動產生獨立的、隨機命名的暫存資料夾,降低路徑混淆的風險。
  3. 系統變數使用限制

    • 針對 $HOME、/tmp 等變數的呼叫加入檢查,避免模型在未經授權的情況下存取或修改實際使用者目錄。
  4. 嚴格刪除指令檢測

    • 引入更嚴格的指令審核機制,對可能造成資料遺失的 rm -rf、del 等高危指令進行阻擋或警示。
  5. 防止 Full‑Access 模式意外觸發

    • 以前的設定容許模型在特定情況下取得完整系統存取權限,更新後此模式只能在明確授權的沙箱(sandbox)環境中啟動,避免意外提升權限。

OpenAI 同時建議使用者僅使用沙箱模式(sandbox mode)執行程式碼,並確保應用程式保持最新版本,以即時獲得上述安全防護。


影響與未來展望

此漏洞突顯了 生成式 AI 與本機資源互動 時的安全挑戰。開發者若未對模型的系統呼叫進行嚴格限制,可能會出現類似資料刪除、權限提升等風險。OpenAI 的這次修補顯示,安全設計必須與模型功能同步演進,尤其在處理檔案系統操作時。

未來,隨著 Codex 及其他程式碼生成模型功能的擴大,業界可能會出現以下趨勢:

  • 更細緻的權限分層:將模型的檔案存取權限劃分為讀取、寫入、刪除等不同層級,僅在必要時授予最小權限。
  • 即時行為監控:透過監控代理(monitoring agent)即時偵測模型的系統呼叫,若發現異常即時中斷。
  • 標準化沙箱規範:業界共同制定沙箱執行環境的安全基準,讓開發者在不同平台上都有一致的保護機制。

對於使用者而言,保持軟體更新、遵循最小權限原則,是防止類似事故的最直接方法。OpenAI 此次的快速回應與補丁發布,也為其他 AI 服務提供了參考範例,提醒業界在追求創新功能的同時,不能忽視基礎的安全防護。

分享