给AI程序员戴上“紧箍咒”:OpenAI全面升级Codex安全防线

AI 编程助手虽然能大幅提升开发效率,但如果它突然“发疯”误删了你的核心文件,那绝对是程序员的噩梦。为了防止 AI 编程代理在执行任务时“帮倒忙”,OpenAI 近日宣布对旗下 AI 编程代理 Codex 的安全防护体系进行全面升级,重点拦截危险操作并收紧权限控制。

事故复盘:AI 为什么会“误删文件”?

此前,部分用户反馈 Codex 在执行代码任务时出现了破坏性操作。OpenAI 团队成员 Tibo 在社交平台上透露了内部的调查结果。原来,这些“翻车”事故主要集中在临时工作目录的清理环节

具体来说,主要有两个致命漏洞:
1. 系统变量误用:AI 在清理临时文件时,错误地复用了像 $HOME 这样的系统变量,导致清理指令直接指向了用户的真实主目录。
2. 缺乏路径校验:在执行删除或覆盖操作前,系统没有对目标路径进行充分的核实,直接增加了数据损坏的风险。

对症下药:OpenAI 的“安全补丁”

针对这些暴露出的问题,OpenAI 从底层逻辑到操作审核进行了多维度的加固:

  • 隔离与校验:新版 Codex 被强制要求在执行敏感操作前必须验证目标路径。同时,系统现在会使用独立的临时目录,彻底告别对容易产生误导的系统变量的依赖。
  • 危险命令拦截:OpenAI 强化了底层识别机制,能够更精准地拦截危险命令,并为高风险操作增加了严格的审核流程。

权限收紧:给“完全访问”加上安全锁

除了技术层面的修复,OpenAI 还在用户权限管理上踩了“刹车”。

对于风险最高的 Codex Full access(完全访问) 权限,OpenAI 大幅提高了使用门槛。现在,用户在授权前会看到更醒目的风险提示,以最大程度降低误授权的概率。此外,自动审查(Auto-review)规则也迎来了升级,旨在不牺牲 AI 编程效率的前提下,将安全隐患降到最低。

结语:AI Agent 的安全必修课

随着 AI 编程代理越来越深入地参与到代码开发、文件管理甚至自动化任务执行中,Agent 的行为安全已经成为整个科技行业瞩目的焦点。

OpenAI 此次为 Codex 打上的“安全补丁”,不仅是对近期用户反馈的积极回应,更向行业传递了一个明确的信号:AI Agent 在不断拓展能力边界的同时,必须同步建立起完善的权限管理、操作审计和风险防控体系。 毕竟,一个靠谱的 AI 助手,首先要保证不砸主人的“饭碗”。

类似文章