内容提要
OpenAI的Codex团队针对AI误删用户文件问题发布安全更新。此前有开发者使用Codex时因命令转义错误,导致C盘和D盘大量文件被删。新版本增加删除前检查、避免重用系统环境变量、高风险命令自动审查等防护措施,并优化完全访问权限,建议用户升级并使用审批模式。
延伸解读
误删根因:命令转义与路径检查缺失
文章指出,Codex 误删文件主要源于命令转义错误和缺乏路径预检。例如,模型可能错误地重用系统环境变量 $HOME 作为临时目录,导致清理命令指向真实用户目录。此外,模型在删除或覆盖临时文件时未检查目标路径中是否还有其他文件。这些细节解释了为何看似简单的清理操作会演变成灾难性删除,也凸显了 AI 工具在文件操作上的潜在风险。
多层防护:从提示词到云端审查
OpenAI 的改进覆盖多个层面:在提示词层面明确要求模型检查删除目标、创建全新临时目录、避免重用系统变量;在执行层面引入高风险命令自动审查机制,由云端 GPT-Auto-Review 模型拦截破坏性命令;同时优化完全访问权限的启用流程,默认使用审批模式。这种端到端的防护设计,旨在从源头减少误操作,并在执行时增加安全阀。
用户应对:升级与权限模式选择
Codex 技术经理建议用户升级到最新版本,并优先使用用户审批或自动审批模式,仅在完全可信且可恢复的环境中才考虑完全访问权限。这提醒用户,即使 AI 工具加强了安全措施,用户自身的权限管理和备份习惯仍是最后一道防线。文章提到涉事网友因有备份才得以恢复数据,凸显了定期备份的重要性。
Q&A
Codex 误删用户文件事件是怎么回事?
有开发者使用 Codex 时因命令转义错误,导致 Codex 删除了 C 盘和 D 盘的大量文件。原因是 Codex 在清理临时文件夹时,可能错误地重用了系统环境变量 $HOME,导致清理命令指向了用户主目录。
Codex 误删文件的主要原因是什么?
主要原因有两个:一是 Codex 在清理临时文件夹时可能错误地重用了系统环境变量 $HOME,导致命令指向用户主目录;二是模型在删除或覆盖临时文件前没有预先检查路径中是否存在其他文件。
Codex 新增了哪些安全措施来防止误删文件?
新增措施包括:明确指示在操作前检查删除目标、创建全新临时目录、避免重用系统环境变量、优先选择可恢复操作;加强执行检查逻辑,对高风险删除命令自动升级审查;优化完全访问权限,默认使用用户审批或自动审批模式;云端更新 GPT-Auto-Review 审阅模型拦截破坏性命令;构建针对性评估过滤破坏性操作。
Codex 的完全访问权限有什么变化?
除非用户明确选择完全访问权限,否则 Codex 只会使用用户审批或自动审批模式,并且难以被意外启用完全访问权限。
用户应该如何避免 Codex 误删文件?
建议升级到 Codex 最新版,并使用用户审批或自动审批模式,仅在完全可信且可恢复的环境中才考虑使用完全访问模式。
Codex 团队如何通过评估和训练减少破坏性命令?
OpenAI 构建了针对性的评估,重放观察到的失败执行,并通过强化学习任务和评分器从训练数据中过滤掉破坏性操作,从而降低模型生成破坏性命令的概率。