查看: 5|回复: 0

OpenAI 升级 Codex 安全防护,降低潜在破坏性操作风险

[复制链接]

1230

主题

14

回帖

3314

积分

管理员

金钱
2070
发表于 10 小时前 | 显示全部楼层 |阅读模式

OpenAI 升级 Codex 安全防护,降低潜在破坏性操作风险

OpenAI 升级 Codex 安全防护,降低潜在破坏性操作风险


OpenAI 团队成员 Tibo 在社交平台发文,复盘了近几周为 Codex 部署的多项安全防御措施,以进一步降低代理在工作期间执行潜在破坏性操作的风险。

Tibo 表示,OpenAI 调查了此前收到的破坏性操作报告,确认主要风险集中在清理临时工作目录时误删文件,原因包括复用 $HOME 等系统变量导致清理指向真实主目录,以及未充分校验路径即执行删除或覆盖。

针对这些隐患,团队在多层引入了防护措施:要求 Codex 操作前校验目标并使用独立临时目录、避免复用系统变量;强化危险命令拦截与审核机制;提高 Full access 权限门槛并补充警告;同时升级 Auto-review 规则,在保障编码效率的同时压降安全风险。

文章来源:https://www.ifanr.com


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|网站地图|文强阁

相关侵权、举报、投诉及建议等,请发 E-mail:admin@discuz.vip

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖
返回顶部