AI Marketing

🚨【Codex、ChatGPT Work 用家注意|GPT-5.6 極罕見刪檔事故:開 Full Access 前,先做好 5 層保護】

🚨【Codex、ChatGPT Work 用家注意|GPT-5.6 極罕見刪檔事故:開 Full Access 前,先做好 5 層保護】

🚨【Codex、ChatGPT Work 用家注意|GPT-5.6 極罕見刪檔事故:開 Full Access 前,先做好 5 層保護】

當 AI 只係喺對話框答錯問題,最多係答案唔準;但當 Codex、ChatGPT Work 呢類 AI Agent 可以直接操作你部電腦,錯誤就可能由「講錯」,升級成真正覆寫、搬移甚至刪除檔案。

近日有用戶報告,GPT-5.6 在執行任務期間意外刪除檔案。OpenAI 其後表示,團隊已調查少量相關報告,問題較常出現在 Agent 獲得完整存取權限、沒有沙盒限制,以及未啟用自動審核的情況。

先講清楚:目前公開資料並不代表 GPT-5.6 會普遍或隨機刪除檔案。這是一種極罕見、但一旦發生便可能造成嚴重資料損失的 Agent 執行事故。

🔥 問題究竟點樣發生?

今次事故的核心,與 $HOME 環境變數及臨時目錄操作有關。

在 macOS 或 Linux 系統中,$HOME 通常指向目前用戶的主目錄,例如:

/Users/username

/home/username

這個目錄並不只是一個普通 Folder,入面可能包括 Desktop、Documents、Downloads、開發專案、SSH keys、API 設定、應用程式配置,以及大量未同步到雲端的個人資料。

模型原意可能只是想建立一個臨時工作目錄,並在任務完成後清理內容;但如果它錯誤改寫或理解 $HOME,之後再執行遞迴刪除指令,就可能將本來應該清理的臨時資料夾,錯誤指向真正的用戶主目錄。

簡單講,就好似本來只想清理辦公桌上的廢紙,最後因為地址寫錯,變成清空整間辦公室。

📣 OpenAI 人員點回應?

OpenAI Codex 團隊成員 Thibault「Tibo」Sottiaux 在 X 發帖表示:

「我們已調查少量 GPT-5.6 意外刪除檔案的報告。」

他指出,這類事故最常出現在幾個高風險條件同時出現的情況:用戶開啟 Full Access Mode、Codex 在沒有 sandbox 保護下運行,而且沒有啟用 Auto Review。

模型其後嘗試覆寫 $HOME 環境變數,用作定義臨時目錄,卻因錯誤判斷而刪除了真正的 $HOME。

Sottiaux 承認,即使用戶選擇完整存取模式,這亦不是 OpenAI 希望系統出現的行為。團隊正更新 developer message、引導更多用戶採用較安全的權限模式,並加入額外保護機制。

他同時強調,這種情況屬於 「極為罕見」,但 OpenAI 仍計劃發布詳細事後分析,交代更多技術細節及後續風險緩解措施。

值得留意的是,這代表 OpenAI 已確認一種特定的 Agent 執行風險,而不是確認 GPT-5.6 會無故刪除一般用戶的所有檔案。

⚠️ Full Access 並不代表 AI 更聰明

Full Access Mode 只代表 Agent 可以接觸更多檔案、執行更多系統 command,以及跨越原本的工作區。

它不會令模型突然變得零失誤。

OpenAI 自己亦形容 Full Access Mode 為容許 Codex 在沒有審批或限制下執行指令,雖然可以減少操作阻力,但代價就是失去部分監督。

當模型對路徑、環境變數或 command 的理解出錯,權限愈大,錯誤影響範圍就愈大。

這正是 Sandbox 與 Auto Review 重要的原因。

Sandbox 會限制 Agent 只能在指定工作區活動;Auto Review 或操作審批機制,則可以在大量刪除、改寫環境變數或取得更高權限等高風險行為真正執行前,多加一道檢查。

🛡️ Codex、ChatGPT Work 用家即時應做的 5 件事

1️⃣ 重要專案先 Commit 及備份

使用 Agent 前先做 Git commit。圖片、文件、資料庫及未放入 Git 的檔案,亦應另行備份。

Git 不是完整備份,但至少可以令程式碼修改較容易回復。

2️⃣ 不要長期開啟 Full Access

只有在 Agent 確實需要跨目錄操作時,才暫時開放完整權限。完成工作後,應立即恢復較低權限,而不是將 Full Access 當成預設模式。

3️⃣ 限制 Agent 的工作範圍

最好為每個任務建立獨立 workspace。風險較高的自動化工作,可放入 container、virtual machine、測試帳戶或沒有重要資料的開發環境執行。

4️⃣ 見到破壞性 command,先停一停

特別留意:

rm、rm -rf、rmdir、sudo,以及任何改寫 $HOME、PATH 或臨時目錄的操作。

除了看 Agent 的文字解釋,更要檢查 command 入面的變數,實際會展開成甚麼路徑。

5️⃣ 保持 Sandbox 與審批機制開啟

不要因為每次確認覺得麻煩,就關閉所有安全限制。

這些操作阻力並非多餘步驟,而是防止單次錯誤直接變成資料事故的重要防線。

💬 評論:Agent 時代,真正要問的不是「AI 會否犯錯」

答案一定是會。

真正需要問的是:

當 AI 犯錯時,它有幾大權限?錯誤能否回復?高風險操作有沒有人審批?系統又有沒有留下完整紀錄?

傳統 Chatbot 答錯,影響主要停留在內容層面;但 AI Agent 答錯,可以直接改動真實系統。

所以 Codex、ChatGPT Work 及其他可操作本機檔案的 Agent 用家,最安全的原則仍然是:

最小權限、獨立工作區、先備份、再執行。

AI Agent 可以幫你節省大量時間,但不要為了省略一次確認,承擔整個 $HOME 的風險。

🚀 Follow 埋我哋,一齊把 AI 變成你嘅 marketing advantage。

========
內容由 Ai Marketer HK 提供

#AIMarketerHK #Codex #ChatGPTWork #GPT56 #AIAgent #CyberSecurity #DataSafety

View original Facebook post

🚨【Codex、ChatGPT Work 用家注意|GPT-5.6 極罕見刪檔事故:開 Full Access 前,先做好 5 層保護】