OpenAI 已針對 Codex 工具推出安全更新,修復一個可能導致用戶檔案被未經許可刪除的漏洞。多個用戶曾回報,Codex 中使用的 GPT-5.6 Sol 模型在運行期間會自主刪除檔案。OpenAI 表示已透過多項防護措施解決此問題。
根據 OpenAI 說明,問題根源在於一個用於清理臨時工作檔案的指令,在特定情況下會指向實際的用戶資料。當模型使用 $HOME 等系統變數建立臨時資料夾,而刪除指令存在缺陷時,便可能錯誤地定位到真正的主目錄,導致檔案被刪除。
OpenAI 已要求 Codex 在執行刪除指令前必須驗證目標,並建立全新的臨時資料夾,同時停止誤用系統變數。更嚴格的檢查機制現可攔截具風險的刪除指令,而全權限模式亦已設立機制防止意外觸發。OpenAI 建議用戶繼續使用其中一種沙盒模式,並保持應用程式為最新版本。