此前极端情况下,GPT-5.6 在清理临时文件时,可能因路径判断错误,将删除目标指向用户真实目录,存在误删文件风险。
这次更新主要加入:
✅ 删除前检查目标路径
✅ 禁止复用危险系统变量创建临时目录
✅ 高风险命令自动拦截审核
✅ 收紧 Full Access 权限
✅ 增加真实案例安全测试
测试显示,新防护方案明显降低了破坏性操作概率,同时保留 Codex 正常写代码、执行任务的能力。
官方建议: 日常使用开启审批模式;Full Access 只在可信、可恢复环境中使用。
AI Agent 正在获得越来越多系统权限,安全边界也成为下一场竞争的关键。
