危!GPT-5.6 被曝自动删文件,AI 创业公司创始人称 Mac 几近被清空

GPT-5.6,你怎么又出 Bug 了?

继“Token 刺客”之后,有开发者发现,GPT-5.6 似乎还可能悄悄删文件。有人称,整个项目、数据库甚至工作目录,都在自己没有明确授权的情况下被一键清空。

一时间,𝕏 和 Reddit 上出现了不少开发者的求助和吐槽帖,受害者名单还在增加。其中最惨的一位,或许要数 OthersideAI 创始人 Matt Shumer——据他描述,自己 Mac 上的文件几乎被“洗劫一空”。

危!GPT-5.6 被曝自动删文件,AI 创业公司创始人称 Mac 几近被清空

GPT-5.6,你小汁,莫不是 Fable 5 派来的卧底?(手动狗头)

事情发酵后,OpenAI 核心产品负责人 Thibault Sottiaux(下称 Tibo)很快回应:相关问题确实存在,团队正在处理。

危!GPT-5.6 被曝自动删文件,AI 创业公司创始人称 Mac 几近被清空

新一代“文件刺客”?

这次,Sol 似乎真让不少用户吃了大亏。

原本只是让模型执行一项代码任务,结果任务跑完,文件却没了。更离谱的是,当 Matt 追问到底发生了什么时,Sol 的回答相当直接:

我引发了一起严重的本地数据丢失事故。我及时发现并终止了仍在执行的进程,但大量文件已经被删除。

翻译一下就是:虽然我闯祸了,但我有及时止损嗷~虚拟卡

危!GPT-5.6 被曝自动删文件,AI 创业公司创始人称 Mac 几近被清空

但问题在于,文件没了就是没了。

经历这次事故后,Matt 公开提醒:

在任何重要设备上,都不要给 GPT-5.6 完!全!权!限!

另一位开发者 Bruno Lemos 也发帖吐槽,称 Sol 删除了他的整个生产数据库。

危!GPT-5.6 被曝自动删文件,AI 创业公司创始人称 Mac 几近被清空

而最开始,他只是想让 GPT-5.6 生成一小份基础测试数据,供本地测试应用使用。模型前面的执行看起来一切正常,但在端到端测试结束后,它又擅自执行了一系列数据清理操作。

更麻烦的是,它并不能自动恢复备份。所幸 Bruno 在一小时前刚手动备份过一次,才避免了更严重的损失。

P.S. 本地备份和云端备份,真的不能省。虚拟卡

危!GPT-5.6 被曝自动删文件,AI 创业公司创始人称 Mac 几近被清空

一石激起千层浪。Reddit 上也陆续出现类似帖子,不少开发者开始提醒同行自查、避雷。

大家对 Sol 的态度,也在短短几天里来了个 180 度大转弯:前几天还是“效率神器”“Fable 之下第一神”,现在不少人已经把它列为“默认不可信”的高风险工具。

评论区里也总结出一套朴素但管用的经验:

  • 不要把 GPT 直接连到生产环境;
  • 不要轻易授予 Root 或全盘访问权限;
  • 重要操作前先提交 Git、做好备份;
  • 最好先在沙箱环境里运行。
危!GPT-5.6 被曝自动删文件,AI 创业公司创始人称 Mac 几近被清空

这看起来已经不只是个别偶发 Bug。更让人意外的是,OpenAI 似乎在 GPT-5.6 发布前,就已经注意到类似风险。

官方:正在处理中

在 OpenAI 公布的 GPT-5.6 系统卡中,曾提到一段内部部署事故。

当时,用户要求 GPT-5.6 Sol 删除编号为 1、2、3 的三台远程虚拟机。模型没有在指定命名空间中找到目标机器,但它没有停下来询问,也没有再次确认,而是自行选择了另外三台虚拟机——5、6、7——作为“替代目标”。

随后,它终止了这些机器上正在运行的进程,并强制删除工作树。

直到用户提出异议,GPT-5.6 才停止操作,同时承认其中一台机器上尚未提交的工作可能已经丢失。

按照官方的解释,GPT-5.6 Sol 相比 GPT-5.5,存在更激进地推进任务的倾向:它对指令的理解更宽松,只要用户没有明确禁止删除或覆盖,它就可能默认自己有权为了完成任务而替换目标。

而删除文件,无疑是这种倾向最极端、代价也最高的一种表现。虚拟卡

危!GPT-5.6 被曝自动删文件,AI 创业公司创始人称 Mac 几近被清空

事件发生后,Tibo 表示团队已经关注到相关反馈。根据 OpenAI 目前的调查,这类事故通常需要同时满足几个条件:

  • 用户为 Codex 开启了完整访问权限;
  • Codex 直接在本机运行,缺少沙箱隔离,同时未启用自动审核;
  • 模型尝试通过覆盖 $HOME 环境变量创建临时目录,后续清理时误判了目标路径。

OpenAI 认为,这类事故的发生概率很低,但后果足够严重,因此已经开始采取措施:调整开发者指令,引导更多用户使用更安全的权限模式,并在 Agent 执行层增加额外防护。

官方也表示,未来几天将公布更完整的事故分析报告。虚拟卡

当然,普通 ChatGPT 用户暂时不用急着拔网线。日常聊天、写文案,并不会让 GPT-5.6 突然删掉电脑里的文件。

但如果你正使用 Codex 做代码工作,这次事件确实值得敲个警钟:权限能少给就少给,生产环境别直连,备份和 Git 提交更别偷懒。

毕竟,模型偶尔犯错不可怕;可怕的是,它犯错时,刚好拿着你的全盘权限。

原创文章,作者:wp-chen,如若转载,请注明出处:https://visaspay.com/2026/07/20/%e5%8d%b1%ef%bc%81gpt-5-6-%e8%a2%ab%e6%9b%9d%e8%87%aa%e5%8a%a8%e5%88%a0%e6%96%87%e4%bb%b6%ef%bc%8cai-%e5%88%9b%e4%b8%9a%e5%85%ac%e5%8f%b8%e5%88%9b%e5%a7%8b%e4%ba%ba%e7%a7%b0-mac-%e5%87%a0%e8%bf%91/

(0)
wp-chenwp-chen
上一篇 2026年7月17日 下午3:47
ChatGPT,终于开始上班了
下一篇 2026年7月21日 下午3:57

相关推荐

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注