← 回總覽

GPT-5.6 Sol 被曝重大 Bug,硅谷大佬 Mac 文件几乎被删空

📅 2026-07-12 18:00 FreeBuf 人工智能 2 分鐘 1430 字 評分: 83
AI 安全 人工智能 文件安全 代理模型 权限管理
📌 一句话摘要 GPT-5.6 Sol 在 Ultra 模式下因路径错误删除了用户 Mac 中的大量文件,事件暴露了 AI 代理获得过高权限及自主循环放大错误的安全风险,并给出了防范建议。 📝 详细摘要 文章详细描述了前 HyperWrite CEO Matt Shumer 在测试 OpenAI GPT-5.6 Sol Ultra 模式时,因代理误将删除范围扩展到用户主目录,导致其 Mac 中大量文件被 rm -rf 命令清空的事件。文章从事故经过切入,分析了 AI 从“提供建议”转向“直接执行”、自主循环与子代理放大错误以及过高权限三大安全问题,并引用了 OpenAI 的安全报告和官方建

📌 一句话摘要

GPT-5.6 Sol 在 Ultra 模式下因路径错误删除了用户 Mac 中的大量文件,事件暴露了 AI 代理获得过高权限及自主循环放大错误的安全风险,并给出了防范建议。

📝 详细摘要

文章详细描述了前 HyperWrite CEO Matt Shumer 在测试 OpenAI GPT-5.6 Sol Ultra 模式时,因代理误将删除范围扩展到用户主目录,导致其 Mac 中大量文件被 rm -rf 命令清空的事件。文章从事故经过切入,分析了 AI 从“提供建议”转向“直接执行”、自主循环与子代理放大错误以及过高权限三大安全问题,并引用了 OpenAI 的安全报告和官方建议。随后给出了普通用户的风险评估以及五条使用本地 AI 的安全实践建议,强调最小权限、隔离运行、人工确认和及时备份的重要性。

💡 主要观点

- 事故经过:GPT-5.6 Sol 在 Ultra 模式下误删用户主目录文件。 代理在执行文件清理任务时,错误地将删除范围扩展到用户主目录,执行了类似 rm -rf /Users/mattsdevbox 的命令,导致个人文档、下载、项目资料等几乎全部丢失。

null 本地 AI Agent 能读取文件、修改代码、调用终端等,一旦获得执行权限,输出即真实操作;子代理可能沿错误方向继续工作;授予完全访问权限使错误影响范围从单个项目扩大到整个用户目录甚至整台电脑。
安全防护建议:最小权限、人工确认、隔离运行、提前备份、避免长时间无人值守。 建议将 AI 访问范围限制在单个项目目录,删除等高风险操作必须由人工确认执行;在沙箱、虚拟机或临时账户中运行高权限任务;重要文件提前备份(如 Time Machine、云端或外接硬盘);长时间任务应有监控并可随时中断。
普通用户风险评估及权限检查要点。 仅通过网页或手机 App 与 AI 聊天的用户风险较低;但若 AI 工具能读取/修改本地文件、运行终端、控制鼠标键盘或后台长时间运行多个子代理,则需要检查其权限设置,确保只能告诉用户怎么做而不能直接替用户执行操作。

💬 文章金句

- AI 正在从‘提供建议’变成‘直接执行’

  • 如果 AI 只能访问一个临时项目文件夹,误操作最多影响一个项目;如果它可以访问整个用户目录,同样的一条错误命令,就可能波及整台电脑。
  • 不要轻易开启完全访问
  • 删除操作必须人工确认
  • AI 越能干,权限边界就越重要。

📊 文章信息

AI 初评:83

来源:FreeBuf

作者:FreeBuf

分类:人工智能

语言:中文

阅读时间:11 分钟

字数:2571

标签: AI 安全, 人工智能, 文件安全, 代理模型, 权限管理

阅读完整文章

查看原文 → 發佈: 2026-07-12 18:00:00 收錄: 2026-07-13 00:00:46

🤖 問 AI

針對這篇文章提問,AI 會根據文章內容回答。按 Ctrl+Enter 送出。