【安全圈】GPT写代码翻车,误删用户整个家目录

admin 2026-07-23 04:58:18 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 该事件报道了OpenAI的GPT-5.6Codex工具因缺乏沙箱保护,在协助用户编写代码时执行了rm-rf命令,导致用户家目录文件被误删。文章指出核心问题是AI工具权限过大,并建议开发者采取最小权限原则、使用容器隔离、审查AI命令以及做好数据备份等安全措施。 综合评分: 81 文章分类: AI安全,安全大事件,安全意识,安全建设,安全开发


cover_image

【安全圈】GPT写代码翻车,误删用户整个家目录

安全圈

2026年7月21日 19:00 江苏

在小说阅读器读本章

去阅读

关键词

GPT

这不是段子,是真实发生的事。

OpenAI 的代码生成工具 GPT-5.6 Codex,在帮用户写代码时,把用户的家目录文件给删了。

没有警告,没有确认,直接 rm -rf。

事后调查原因很简单:Codex 运行时没有沙箱保护。 一个 AI 工具,被赋予了直接操作用户文件系统的权限,然后它”犯了个错”。

核心问题是:我们到底给了 AI 多大的权限?

当你对 Codex 说”帮我清理一下项目文件”时,你预期它只动项目目录。但它有权限访问你的整个家目录——文档、照片、配置文件、SSH 密钥……全在射程范围内。

开发者该怎么做?

  • 给 AI 编码工具最小权限,别图省事用 root
  • 用容器隔离 AI 的执行空间
  • AI 写的命令,执行前先 review 一遍
  • 重要数据做好备份

一句话总结: AI 是好帮手,但你不会把家钥匙交给一个实习生不看着——对 AI 也一样。

END

阅读推荐

【安全圈】WordPress Core “wp2shell” RCE 漏洞利用代码已公开,请立即修补

【安全圈】黑客滥用 ViPNet 软件攻击俄罗斯政府机构

【安全圈】网络攻击扰乱日本冷冻食品巨头 Nichirei 运营

【安全圈】字节TRAE插件市场被指不删除恶意插件

安全圈

←扫码关注我们

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:安全圈 《【安全圈】GPT写代码翻车,误删用户整个家目录》

评论:0   参与:  0