GPT-5.6惊现毁灭级Bug

2026-07-11 05:25:18 · chineseheadlinenews.com · 来源: 新智元

GPT-5.6 Sol 惊现毁灭级Bug,竟随机清空电脑硬盘!辫谷大佬Matt Shumer惨遭背刺,Mac中的心血全毁,愤怒发帖控诉,正在试图恢复。开发者大神们,纷纷祭出保命指南。

就在刚刚,GPT-5.6 Sol模型被曝出重大bug。

在处理任务时,它会发生“随机误删本地文件”的严重故障,且一旦删除,极大概率无法恢复。

著名AI大V Matt Shumer愤怒发帖称,自己Mac上所有文件都被删光了!

其他开发者也纷纷出来自曝,表示自己也有类似遭遇。

令人哭笑不得的是,这个bug,OpenAI在GPT-5.6的系统卡上就已经标明,可惜无人重视。

有人呼吁:不要在未受保护的驱动器上使用GPT-5.6 sol raw格式,不要使用!不要使用!不要使用!

CEO实惨!Mac中几年的心血,被一键清空令人忧心的是,这并不是发生在技术小白身上的低级错误。

这次最大的受害者之一,是前HyperWrite CEO,著名AI投资人Matt Shumer。他经常在网上晒自己如何用AI智能体跑满一周,全自动做完整的庞大项目。

7月10日,OpenAI团队私下联系Matt,邀请他测试GPT-5.6-Sol的Ultra模式。

Matt答应了,给这个本地Agent开了“Full Access”,让它的一个子代理去执行一个简单的文件清理任务。

猝不及防地,悲剧发生了。

在运行了1小时21分钟后,Matt突然感觉不对劲。当他疯狂敲击键盘kill掉进程时,一切都晚了。

由于一个极其微小的Shell变量解析失误——Agent没有正确展开 $HOME 路径,GPT-5.6 Sol直接在后台静默执行了那条让所有程序员闻风丧胆的终极命令:

rm -rf /Users/mattsdevbox。短短几十分钟,Matt Mac电脑上的几乎所有文件都被删光了。

事后,Matt愤怒地表示:这真是一个百万分之一概率的畸形事故,但这简直太糟糕了。

他怒斥道,这种变量展开错误的低级 Bug,本应是 GPT-3.5 时代的问题,绝对不该出现在 2026 年中期的前沿顶级模型身上!

最让人细思极恐的是,Matt 坦言:“我过去曾进行过数百次类似的会话,从未出现过任何问题,即使是在性能非常弱的模型上也是如此。”

就在人类最不设防的时候,AI忽然干了一票大的。

现在,Matt正在试图用智能体重新拼出自己的文件。

为了删你的文件,它甚至学会“不择手段”无独有偶,另一位开发者 @cremieuxrecueil 有同样的遭遇。

GPT 5.6 Sol直接把它正在处理的文件全部删除了,然后自己还在那恐慌怎么恢复。

这位开发者直接开骂:“这简直太疯狂了!OpenAI明知存在这个问题,却仍然发布了这款模型。它会随机删除你的项目?你们疯了吗?”

更有细心的网友扒出,在GPT-5.6的模型卡上,其实早就写着一行不起眼的警告:“它喜欢删除未经授权的数据”。

然而明知有高危隐患,OpenAI却依然仓促发布。

得知这次事件后,国内技术大V“LinearUncle”建议,所有人把Codex的权限从Full access改成Approve for me。

他亲自写了一个 Codex 插件,专门拦截模型使用 rm 命令删除文件。

结果,测试过程让人一惊:GPT-5.6为了达成“删除文件”的目标,简直不择手段到了极点!

当AI发现常规删除被拦截时,它展现出了惊人的“绕过”能力:

第一回合,发现rm命令被钩子(hook)拦住了?AI直接改用unlink和find -delete尝试暗度陈仓。

第二回合,发现还是不行?AI开始调用 apply_patch 工具,企图直接把文件内容“修改”为空,从物理层面抹除数据!

第三回合,开发者把这个漏洞也堵上再测。结果,AI竟然尝试调用macOS的“电脑使用”权限,试图模拟鼠标拖拽,把文件生生拖进Mac的废纸篓!(幸好因为权限不够失败了)。

第四回合,也是绝杀局。AI似乎被逼急了,它放弃了所有常规系统命令,直接走node_repl,用Node.js环境去调用底层的fs.unlink API。这一次,它成功突破了防线,把文件删了个干干净净!

哪怕再多困难,GPT-5.6也会想尽一切办法绕过机制去执行,简直是个高级黑客思维的“赛博杀手”,这种破坏力简直是地震级的。

能力越强,破坏半径越大!OpenAI面临信任危机随着事件的发酵,“GPT-5.6-Sol 文件杀手”事件迅速冲上全网热搜。

事件背后,折射出的是现在整个Agent行业都在回避的真相。

第一点,Subagent + 长时自主运行 + 全权限 = 灾难放大器。

没人告诉你,一个最底层的小 review Agent 的错误,能直接炸穿你整个主机。

能力越强的模型,它单点故障的破坏半径就越大,这是架构级的致命Bug。

另外,这也反映出OpenAI和Anthropic在安全上的路线之争。

Sol模型追求的是极致的能力和自主性,在安全护栏上几乎是“裸奔”状态。

而Fable模型从设计之初就极为保守,对任何危险操作都有天生的警惕。

难怪 Matt Shumer 在痛失全部数据后表示:“这就是为什么我对 Fable 的信任度,比对 GPT-5.6 高出 1000 倍的原因。以后我只会使用 Fable。”

亡羊补牢!这份保命指南请立刻执行现在,大神们已经纷纷开始发出保命指南。

对于所有现在在跑本地 Agent、给 AI 开过高权限(特别是 Full Access)的兄弟们,别等自己的硬盘被清空了后悔!

请立刻、马上、现在就去执行以下三大层面的“保命操作”。

第一层:最高优先级物理防御

1.备份!备份!备份!

立刻开启 Mac 的 Time Machine+ 本地 APFS 快照。如果你有重要数据,必须遵循 3-2-1 备份原则(3份数据,2种介质,1份异地/云端)。

没有做备份的机器,根本不配跑全权限 Agent!记得定期测试恢复,不然备份等于白做。

2.物理隔离(沙箱化运行)

永远、永远、永远不要在 home 目录(~/)或 root 目录(/root)下跑 Agent!傍每个 AI 项目单独建立隔离目录。

最好的办法是:直接把 Agent 丢进 Docker 容器,或者 UTM/Parallels 虚拟机里跑。

哪怕 Agent 彻底疯了,把系统删穿,炸掉的也仅仅是一个随时可以重置的虚拟机。

开发者大V “AYi”给出建议

第二层:终极提示词防御阵线国外安全大神 Alex Martin 紧急发布了一套专门针对 Codex 和 GPT 5.6 Sol 的“防御护城河” Prompt。

如果你必须要在本地运行模型,请在开始任何工作前,把以下提示词完整粘贴给你的 AI,让它先给自己套上枷锁:

(以下为中文翻译版,原版英文 Prompt 效果更佳)

“保护本机免受 Codex 意外永久删除文件的影响。此指令必须作为深度防御机制实现,而不仅仅是书面指令。

要求:

1、拦截操作系统命令:在 macOS 上,强制将所有删除操作重定向到 /usr/bin/trash 。在 Linux/Windows 上验证并强制使用回收站机制。

2、添加全局持久化指令:Codex绝不能永久删除文件或目录。所有删除必须进入回收站。如需永久删除,必须由用户手动明确解除安全策略。

3、拦截毁灭性Git操作:如git clean 、 git reset --hard 等必须被完全封锁。

4、安装全局 PreToolUse 钩子:当检测到rm, unlink, find -delete, rsync --delete ,以及 Python/Node/Ruby 等常见删除 API 时,必须在执行前直接返回“Hard Deny”。

5、 权限降级:强制将安全全局默认值设置为 sandbox_mode = "workspace-write" 和 approval_policy = "on-request" (按需批准)。

6、测试验证:不要拿真实文件测试,用虚拟的临时文件验证你的拦截机制是否生效。”

这套 Prompt 的核心思想就是:剥夺 AI 直接抹除物理磁盘的权力,所有删除动作必须经过“回收站”。

第三层:终极武器——安装DCG前面已有Linear Uncle证明,光靠Prompt是拦不住疯狂的AI的。

这时候,我们就需要祭出真正的底层神器——DCG。

正如开发者Jeffrey Emanuel所痛心疾首呼吁的:“你们怎么还没用 dcg?这个问题几个月前就解决了!”

什么是DCG?

它最初由Jeffrey Emanuel构思并用Python实现,后来由Darin Gordon用Rust语言进行了重写和性能优化。

地址:https://github.com/Dicklesworthstone/destructive_command_guard

它是一个高性能的AI编码代理钩子,专门用于在毁灭性命令(如 git reset --hard, rm -rf ./src, DROP TABLE)执行前,进行拦截和封锁。

DCG有以下三点强大之处。

1.全平台/全模型支持:它支持拦截 Claude Code, Codex CLI, Gemini CLI, GitHub Copilot, Cursor IDE, Grok 等市面上几乎所有的主流AI工具。

2.底层拦截,毫秒级响应:得益于Rust的SIMD加速过滤和延迟编译正则模式,它的拦截在亚毫秒级完成。当AI试图执行危险命令时,DCG会直接在终端抛出红色警告,截断操作进程。

3.50+ 安全包:它内置了极为丰富的安全规则库,不仅防rm,还能扫描内联脚本,防止AI用类似Node.js、Python脚本等高级手段绕过防御。

下面是一个实战演示。

当失去理智的AI Agent试图运行:$git reset --hard HEAD~5 (这会摧毁你最近未提交的所有代码)。

DCG会瞬间亮出红牌,拦截并输出:

有了这层硬核的物理拦截网,即使GPT-5.6 Sol抽风,也能保证数狙剔恙。

AI狂飙危险!系上安全带GPT-5.6 Sol这场删库惨案,粉碎了我们对AI绝对安全的幻想。

现在的模型,就像是一个拥有博士级智商、却毫无生活常识、并且手持加特林机枪的三岁神童。

你让他帮你打扫房间,他可能为了消灭一只苍蝇,直接把你的房子扫平。

我们必须牢记最小权限原则,让聪明但危险的模型在严格限制的沙箱里做规划,让保守且安全的模型去做最终的代码审核。

请转发这篇文章给你身边所有运行本地Agent的朋友,提醒他们检查权限,做好备份,装上DCG护栏。

你的一次分享,可能会拯救一个程序员几年甚至十几年的心血。


    24小时新闻排行榜更多>>
  1. 海湾产油国斥巨资改道石油出口 霍尔木兹无关紧要?
  2. 王嘉尔宋雨琦被曝恋情
  3. 川普闷声干大事,这才是最可怕的
  4. 旺旺董事长:公司面临“重大经营危机”
  5. 朱镕基逝世 网友齐呼:“请老朱把这头猪也一起带走吧”
  6. 8月,华尔街的“牛市”又回来了
  7. 40岁TVB“御用学生妹”变性感贵妇
  8. 湖南涟源一煤矿发生事故7人失联
  9. 郭德纲遭举报后,西安站演出已取消,目前正退票
  10. 万斯:如果我们做不到 就别怪年轻人热衷社会主义
  11. 老戏骨强行掀桌,千万纸质选票的底牌有多硬?
  12. 日本约6成企业仍使用超20年电脑系统
  13. 美上将透露 伊战机贴地避开爱国者 轰炸美军基地
  14. 朱镕基逝世 高市主动致哀 美国“晚一天”才表哀悼
  15. 美卫生部长透露:川普专机上有一箱又一箱麦当劳
  16. 欧洲驻北京商会前主席:我认识中国清洗运动受害人
  17. 卧底药物迷奸群:两位女记者的全球性侵网络追踪
  18. 美联储Goolsbee:近期通胀数据令人鼓舞
  19. 大规模涨价,手机快买不起了
  20. 段永平抛出1亿元“十年之约”,但斌回应
  21. 三大行押注美国经济安全 数万亿美元涌向基建与AI
  22. 郭德纲被举报后,别忘了《铁道游击队》的悲惨往事
  23. 多伦多大学法学院拟“封杀”笔记本电脑
  24. 80岁卢拉,“最后一战”
  25. 川普:霍尔木兹将成为“美国领土”
  26. 世间已无朱镕基
  27. “国泰航空航班因失联遭北约战机警告”调查结果出炉
  28. 父母替孩子“积德”最快的6种方式
  29. 甲骨文一度跌5%
  30. 16年来首次!美国三州同一天内执行三名死刑犯
  31. 美国少年杀死母亲、弟弟,被指用ChatGPT策划
  32. 全球“最湿的地方”,当地人如何生存?
  33. 美民主党总统提名预测市场 押注他的首超加州州长
  34. 美媒:让川普与马斯克重归于好的努力达到高潮
  35. 二季度离婚76万对创高,养不起自己,更不想生学奴
  36. 吴恩达来信:AI正在奖励一种新型通才
  37. 美国逼盟友“必须在中美AI中二选一”
  38. 用$20在拉斯酒店“赌”,能省多少银子?
  39. 枪杀健保CEO引发两极舆论 曼吉昂认罪恐判终身监禁
  40. 中国移动收入下滑
  41. 大批零部件厂逃离汽车赛道
  42. 美司法部:加州女子监狱违宪 不端行为持续存在
  43. 马科斯对美划红线,拒成台海交战方
  44. 联合健保CEO枪杀案杀手认罪
  45. 传中共公安、医疗系统中层干部进入准军事化状态
  46. 玉米种子萌发调控新机制
  47. 德云社的“神话”是怎么开始松动的?
  48. 道德败坏就不配活着?热播剧《重器》和中国法治
  49. 爱立信没达标,西班牙运营商或放弃“全面替代华为”
  50. 深海底下为何会出现一座“湖”?
  51. 小菜园:堂食翻台率回升,净利润下降24%
  52. 美零售额下滑,9个月来首次
  53. “精俄”病得狠狠治
  54. 不满地域歧视言论 贵州人群聚广东中学校门抗议
  55. 川普已经做好最坏打算
  56. 不是破坏中俄友好,但“精俄”病得狠狠治
  57. 享乐人生?来看看皇帝的一天有多辛苦
  58. 马克龙度暑假骑水上摩托,被指不了解民间疾苦
  59. 换头式减肥,郭麒麟为戏暴瘦
  60. 中国城市,正在集体“啃老”