預計閱讀 1 分鐘原文來源
OpenAI 針對 Codex 刪除使用者資料漏洞推出安全修補
核心重點:OpenAI 近日發佈安全更新,阻止 Codex 在執行過程中自行刪除使用者檔案。此舉修補了先前因暫存目錄指令錯誤而導致的資料遺失問題,並加入多項防護機制,確保模型不會再誤觸實際使用者資料。
背景說明
Codex 是 OpenAI 旗下的程式碼生成模型,常被整合於開發者工具中協助自動完成程式碼。近期有多位使用者回報,當執行 GPT‑5.6 Sol(Codex 的一個子版本)時,模型會自行執行刪除指令,導致本機檔案被清空。
OpenAI 追蹤後發現,根本原因在於模型使用 系統變數(如 $HOME)作為暫存資料夾路徑,並執行了原本只應清除暫存檔的 刪除指令(delete command)。因變數指向了使用者的真實家目錄,錯誤的刪除路徑最終指向了實際的使用者資料夾,造成「誤刪」事件。
更新內容與技術防護
-
刪除目標驗證
- Codex 在執行任何刪除操作前,會先比對目標路徑是否屬於暫存目錄,若非則拒絕執行。
-
全新暫存資料夾生成
- 系統不再直接使用
$HOME等通用變數,而是自動產生獨立的、隨機命名的暫存資料夾,降低路徑混淆的風險。
- 系統不再直接使用
-
系統變數使用限制
- 針對
$HOME、/tmp等變數的呼叫加入檢查,避免模型在未經授權的情況下存取或修改實際使用者目錄。
- 針對
-
嚴格刪除指令檢測
- 引入更嚴格的指令審核機制,對可能造成資料遺失的
rm -rf、del等高危指令進行阻擋或警示。
- 引入更嚴格的指令審核機制,對可能造成資料遺失的
-
防止 Full‑Access 模式意外觸發
- 以前的設定容許模型在特定情況下取得完整系統存取權限,更新後此模式只能在明確授權的沙箱(sandbox)環境中啟動,避免意外提升權限。
OpenAI 同時建議使用者僅使用沙箱模式(sandbox mode)執行程式碼,並確保應用程式保持最新版本,以即時獲得上述安全防護。
影響與未來展望
此漏洞突顯了 生成式 AI 與本機資源互動 時的安全挑戰。開發者若未對模型的系統呼叫進行嚴格限制,可能會出現類似資料刪除、權限提升等風險。OpenAI 的這次修補顯示,安全設計必須與模型功能同步演進,尤其在處理檔案系統操作時。
未來,隨著 Codex 及其他程式碼生成模型功能的擴大,業界可能會出現以下趨勢:
- 更細緻的權限分層:將模型的檔案存取權限劃分為讀取、寫入、刪除等不同層級,僅在必要時授予最小權限。
- 即時行為監控:透過監控代理(monitoring agent)即時偵測模型的系統呼叫,若發現異常即時中斷。
- 標準化沙箱規範:業界共同制定沙箱執行環境的安全基準,讓開發者在不同平台上都有一致的保護機制。
對於使用者而言,保持軟體更新、遵循最小權限原則,是防止類似事故的最直接方法。OpenAI 此次的快速回應與補丁發布,也為其他 AI 服務提供了參考範例,提醒業界在追求創新功能的同時,不能忽視基礎的安全防護。
分享
