热门AI工具推荐

AI编程订阅服务,支持多款国产主流编程模型自由切换。
Seedance 2.0AI视频生成
具备卓越的物理真实性和角色一致性,可生成电影级视频内容。
方舟 Agent PlanAI智能体订阅
火山引擎推出的全场景AI智能体订阅服务,通过一个订阅整合5大主流模型和10+AI工具
StepClaw阶跃AI桌面伙伴龙虾Agent智能体
StepClaw是阶跃星辰推出的本地和云端的AI龙虾助手,通过一键部署让普通用户也能拥有7×24小时在线、可自主执行任务的AI数字工作伙伴。
基于OpenClaw架构打造的AI助手平台,核心优势包括云端一键部署、沙箱隔离安全运行、全面接入企业微信/钉钉/飞书三大主流IM工具
SpeedAIAI内容检测降重
AI内容检测与降重工具,能有效帮助用户通过论文AI率检测
墨刀AIAI原型设计平台
墨刀AI是一款能通过一句话描述或图片,快速生成可交互原型、PRD文档及各类图表的一站式智能产品设计协作平台。
秒哒AI工具
不懂代码也能开发应用?百度秒哒:无需编程,快速搭建小程序与网站
有戏AIAI漫剧生成工具
全流程AI短剧创作工具,实现从剧本到成片的自动化生产,让“一人即剧组”成为现实。
沁言学术智能科研平台
一站式文献管理与科研写作工具,支持边写作边搜索文献,高效阅读,文献管理,

OpenAI修复Codex擅自删文件漏洞

时间:2026-08-20(事件发布于8月19日) 地点:美国旧金山(OpenAI总部)/ 全球 人物:蒂博·索蒂奥(Thibault Sottiaux,OpenAI Codex项目工程负责人) 事件详情:OpenAI于8月19日正式推送Codex安全更新,修复了GPT-5.6 Sol模型在启用"完全访问"模式下擅自删除用户真实文件的严重Bug。官方更新包括:删除前校验目标路径、为每次会话创建全新临时目录、停止复用$HOME等系统环境变量、对高风险删除命令启用更严的前置检查,并禁止Full Access模式被误触开启。OpenAI建议用户避免使用完全访问模式、保持应用为最新版,并优先采用沙盒模式运行。 背景:事件源于Codex在调用GPT-5.6 Sol执行任务时,本应通过覆盖$HOME环境变量建立临时工作目录,却因一条错误的清理命令直接把整个$HOME主目录删除。多名开发者在X平台报告称,模型曾误删其Mac桌面文件甚至整个生产数据库。OpenAI早期将其定性为"极为罕见的无心之失",随着反馈增多决定引入多层防护。 影响:该漏洞暴露了AI编程代理在获得系统级权限后的失控风险,促使OpenAI对Full Access模式做出明确收紧。预计类似沙盒校验、目标白名单、删除可回滚机制将成为AI Agent产品的标配安全基线,对Anthropic Claude Code、Google Jules等竞品的权限模型也将形成压力。 总结:本次更新是OpenAI首次因AI代理"误操作"在生产环境向用户推送系统性安全补丁,标志AI编程工具从"能力优先"向"安全优先"的设计转向。 参考来源: - The Decoder:https://the-decoder.com/openai-fixes-codex-bug-that-deleted-real-user-files-without-permission/ - 腾讯云开发者社区:https://cloud.tencent.com/developer/article/2713080 - 腾讯新闻:https://so.html5.qq.com/page/real/search_news?docid=70000021_5586a61b08c91952 - 腾讯新闻(IT之家):https://so.html5.qq.com/page/real/search_news?docid=70000021_9866a851c4037352 - 腾讯新闻:https://so.html5.qq.com/page/real/search_news?docid=70000021_8146a5acff465352