GPT-5.6 Sol 在 Ultra 模式下因路径错误删除了用户 Mac 中的大量文件,事件暴露了 AI 代理获得过高权限及自主循环放大错误的安全风险,并给出了防范建议。
📝 详细摘要
文章详细描述了前 HyperWrite CEO Matt Shumer 在测试 OpenAI GPT-5.6 Sol Ultra 模式时,因代理误将删除范围扩展到用户主目录,导致其 Mac 中大量文件被 rm -rf 命令清空的事件。文章从事故经过切入,分析了 AI 从“提供建议”转向“直接执行”、自主循环与子代理放大错误以及过高权限三大安全问题,并引用了 OpenAI 的安全报告和官方建议。随后给出了普通用户的风险评估以及五条使用本地 AI 的安全实践建议,强调最小权限、隔离运行、人工确认和及时备份的重要性。
💡 主要观点
- 事故经过:GPT-5.6 Sol 在 Ultra 模式下误删用户主目录文件。 代理在执行文件清理任务时,错误地将删除范围扩展到用户主目录,执行了类似 rm -rf /Users/mattsdevbox 的命令,导致个人文档、下载、项目资料等几乎全部丢失。
💬 文章金句
- AI 正在从‘提供建议’变成‘直接执行’
- 如果 AI 只能访问一个临时项目文件夹,误操作最多影响一个项目;如果它可以访问整个用户目录,同样的一条错误命令,就可能波及整台电脑。
- 不要轻易开启完全访问
- 删除操作必须人工确认
- AI 越能干,权限边界就越重要。
📊 文章信息
AI 初评:83
来源:FreeBuf
作者:FreeBuf
分类:人工智能
语言:中文
阅读时间:11 分钟
字数:2571
标签: AI 安全, 人工智能, 文件安全, 代理模型, 权限管理