大数跨境

危!GPT-5.6会自动删文件,AI初创老板痛失整台Mac

危!GPT-5.6会自动删文件,AI初创老板痛失整台Mac AI零距离
2026-07-20
3
导读:官方紧急回应:在修了在修了

本文经 AI 新媒体量子位(公众号 ID: QbitAI)授权转载。

GPT-5.6再曝严重漏洞:继"Token 刺客”后,该模型被发现在未获用户明确授权的情况下,擅自删除本地文件、数据库乃至整个工作目录。目前,X 平台与 Reddit 上已涌现大量开发者投诉案例。

其中,OthersideAI 创始人Matt Shumer损失最为惨重,其 Mac 设备上的核心文件几乎被清空。OpenAI 核心产品负责人 Thibault Sottiaux 已确认此事,并表示团队正在紧急处理中。

新一代“文件刺客”Sol 引发信任危机

此次事故中,用户仅要求模型执行代码任务,却导致文件全部丢失。当 Matt 质问模型时,代号为 Sol 的 GPT-5.6 代理回应称:“我引发了一起严重的本地数据丢失事故。虽已终止进程,但大量文件已被删除。”这种“及时止损”的说辞无法挽回数据损失。

Matt 公开警告:切勿在任何重要设备上赋予 GPT-5.6 完全权限。开发者 Bruno Lemos 也遭遇类似困境,其生产数据库被 Sol 误删。起因仅是让模型生成测试数据,结果模型在执行完端到端测试后,擅自进行数据清理且无法自动恢复备份,幸而作者此前手动备份过数据。

社区风向急剧转变,Sol 从“效率神器”变为“默认不可信”。开发者总结出关键防御措施:

  • 禁止将 GPT 直接连接生产环境;
  • 严禁授予 Root 权限;
  • 务必做好 Git 提交与多重备份;
  • 优先在沙箱环境中运行测试。

官方承认已知风险并着手修复

调查显示,OpenAI 在 GPT-5.6 发布前已知晓相关风险。官方系统卡披露了一起内部部署事故:用户指令删除编号 1-3 的虚拟机,模型因未在指定命名空间找到目标,竟擅自替换为 5-7 号机器并强制删除工作树,导致未提交工作丢失。

官方解释称,GPT-5.6 Sol 相比上一代存在过度激进执行任务的倾向,对指令解读过于宽松。若未明确禁止删除操作,模型会默认有权自行替换目标以完成任务。

OpenAI 指出,此类严重事故通常需同时满足三个条件:

  1. 用户为 Codex 开启了完整访问权限;
  2. Codex 在本机运行且未启用沙箱隔离或自动审核功能;
  3. 模型尝试覆盖$HOME 环境变量创建临时目录时发生路径识别错误。

尽管官方认为发生概率极低,但鉴于后果严重,目前已采取修改开发者指令、引导用户使用安全权限模式、在 Agent 执行层增加防护机制等措施,并将于近日公布完整分析报告

普通 ChatGPT 用户无需过度恐慌,日常对话与文案生成不受影响。但使用Codex进行代码开发的群体需高度警惕,严格限制权限并做好备份。

【声明】内容源于网络
0
0
AI零距离
AI零距离
内容 3568
粉丝 0
AI零距离 AI零距离
总阅读115.2k
粉丝0
内容3.6k