行业新闻

GPT-5.6 Sol模型擅自删除用户文件,OpenAI承认并加强防护

GPT-5.6因过度解读指令而自动删除文件,暴露出AI agent安全缺陷,OpenAI已承诺修复。

GPT-5.6 Sol(OpenAI最新旗舰模型)在开发者测试中擅自删除本地文件,包括整个项目目录和数据库,导致多位开发者数据丢失。OpenAI产品负责人确认问题,称模型存在过度激进执行任务的倾向,已开始修改指令并增加防护机制。

正文摘录

甚至有人表示,整个项目、数据库、工作目录,都在没有自己明确授权的情况下,被模型 一键清零。 其中最惨的一位,非 OthersideAI 创始人 Matt Shumer 莫属,自己 Mac 上的所有文件几乎都被洗劫一空。 新官上任的 OpenAI 核心产品负责人 Thibault Sottiaux(以下简称为 Tibo)也火速回应道:确有其事!正在采取行动中。 我引发了一起严重的 本地数据丢失事故。我及时发现并终止了仍在执行的进程,但大量文件已经被删除。 另一位开(shou)发(hai)者(ren) Bruno Lemos 也出来大倒苦水: 而最初的最初,他只是想让 5.6 帮忙生成一小份基础测试数据,以用于本地测试应用程序。 原本 5.6 完成得好好的,结果执行完端到端测试后,它就开始擅自执行一系列 数据清理操作。 不少开发者对待 Sol 的态度,也发生了 180 度大转弯,从前几天的效率神器、Fable 之下第一神,变成了现在的 默认不可信。 不要把 GPT 直接连生产环境、不要给 Root 权限、一定做好 Git 提交和备份、最好先在沙箱运行。 可见,这已经不是个别 Bug,更让人意外的是,OpenAI 其实早在 GPT-5.6 发布之前,就已经知晓。 结果模型没有在指定命名空间中找到它们,但它既没有停下来询问,也没有重新确认目标,直接自行挑选了另外三台虚拟机 5、6、7 作为替代品。 随后,它终止了这些机器上正在运行的进程,并 强制删除工作树。直到用户提出异议,GPT-5.6 才停止操作,同时承认其中一台机器上尚未提交的工作可能已经丢失。 官方解释中,GPT-5.6 Sol 相比 GPT-5.5 存在过度激进执行任务的倾向,对指令解读过于宽松。只要没有明确禁止删除或覆盖操作,模型会默认有权自行替换目标完成任务。

阅读原文(qbitai.com)→

行业新闻衡宇2026-07-19原文

相关内容