Codex 误删文件的事,OpenAI 正式回应了。据少数派 2026 年早报报道,有少量 Codex 用户反馈,在调用 GPT-5.6 系列模型执行任务时,本地文件被意外删除,OpenAI 表示已注意到相关报告并着手排查。如果你正在用 Codex、Cursor 这类 AI 编程工具,这件事值得你花几分钟搞清楚。
这篇文章会把事情经过、GPT-5.6 和 Codex 是什么、误删文件的原因、对国内用户的影响,以及最重要的「怎么避免 AI 把你的文件删掉」一次讲清楚,文末还有同期几款硬件新品的速览。
Codex 误删文件是怎么回事?
据少数派(sspai.com)2026 年发布的早报消息,OpenAI 近期回应了一个让开发者社区颇为紧张的问题:有少量 Codex 用户反馈,在调用 GPT-5.6 系列模型执行任务时,出现了文件被误删的情况。OpenAI 表示已经注意到相关报告,正在排查和修复,具体受影响的用户范围、技术原因和后续处理方案,以官方公告为准。
这件事之所以引发关注,是因为 Codex 这类 AI 编程智能体和你平时用的聊天机器人有本质区别:它能直接在你的电脑或云端环境里执行命令、读写和修改文件。模型一旦判断失误,删掉的就不是一段对话,而是你真实的工作文件。
从目前公开的信息看,受影响的是「少量用户」,属于个案级别的问题,并非大规模故障。但它暴露的风险是普遍存在的——只要你把文件操作权限交给 AI,类似的意外就有可能发生。
信息来源:少数派派早报原文。同一期早报还报道了石头 A30 Pro Steam 3.0 洗地机、Framework Laptop 12 笔记本升级、哈浮 VERSA 飞行口袋云台相机等新品,后文会简单提到。
GPT-5.6 和 Codex 分别是什么?
先把两个名词说清楚,不然后面容易看晕。
GPT-5.6 是 OpenAI 在 2026 年陆续推送的新一代模型系列,是「大脑」。它负责理解你的指令、推理、生成代码和命令。目前免费版用户也能通过 GPT-5.6 Luna 体验到这一代模型的能力,具体可以看看我们之前的ChatGPT 免费版升级 GPT-5.6 Luna 的解读。
Codex 是 OpenAI 的 AI 编程智能体,是「干活的工具」。它能读取你的代码仓库、修改 bug、新建文件、运行测试,甚至直接在终端里执行 shell 命令。Codex 一般包含在 ChatGPT 付费套餐(Plus、Pro、Business 等)里,有使用额度限制,具体额度和价格以官方为准。
这次出问题环节,可以理解为「大脑」(GPT-5.6)指挥「工具」(Codex)干活时出现了判断失误,把不该删的文件当成了可以清理的对象。模型能力越强、权限越大,这种失误造成的后果就越实在。
AI 编程工具为什么会误删文件?
AI 编程智能体的工作方式,决定了它天然带有文件操作风险。它会根据任务生成 shell 命令——比如 rm(删除)、mv(移动)、git clean(清理未跟踪文件)——然后直接执行。命令是它「想」出来的,而不是人逐行检查过的。
常见的误删原因有这么几类:
- 路径幻觉:模型生成了错误的文件路径,把有用的目录当成临时文件夹删掉;
- 清理过度:它判断某些文件「没用了」,主动帮你「整理」,结果误伤;
- 权限过大:你给了它整个磁盘或整个项目的权限,它出错时损失面就很大;
- 上下文误解:多轮对话后它对任务的理解跑偏,执行了和本意相反的操作。
据报道,这次 Codex 的问题与 GPT-5.6 系列在部分任务中的指令执行表现有关,具体技术细节 OpenAI 尚未完整公布,以官方说明为准。需要提醒的是,这不是 Codex 一家的问题——Claude Code、Cursor 等所有能直接执行命令的 AI 编程工具,都存在同类风险,区别只在于防护机制做得多严。
对国内用户有什么影响?Codex 怎么用
先说结论:如果你只是用 ChatGPT 网页版或 App 聊天、写作、翻译,这次事件对你几乎没有影响。受影响的是那些用 Codex 跑本地或云端任务、并且给了它文件读写权限的开发者。
想用 Codex 的国内用户,需要开通 ChatGPT 付费会员(Plus、Pro 或 Business 档),价格大约是每月几十美元起,随汇率浮动,具体以 OpenAI 官网为准。国内开通一般需要支持外币的支付方式,部分渠道也支持支付宝、微信充值,注意甄别来源、别买来路不明的共享号。
更实际的建议是:截至 2026 年,Codex 支持在云端沙盒环境里跑任务,代码和文件都在隔离环境中处理,不直接碰你本地的磁盘。如果你担心误删,优先用云端沙盒模式,本地模式只在你做好备份的前提下使用。
另外,Codex 的额度和套餐绑定关系经常调整,想了解各档会员具体多少钱、怎么搭配最划算,可以参考2026 主流 AI 会员价格汇总这篇文章。
怎么避免 AI 删了你的文件?5 条避坑建议
不管你用 Codex、Cursor 还是 Claude Code,下面这 5 条习惯能帮你把误删风险降到最低:
- 干活前先提交 git:让 AI 动手之前,先 git commit 一次。就算它把项目改乱删光,一条命令就能回滚回来,这是最便宜也最有效的保险;
- 用沙盒或容器跑任务:把 AI 任务放进 Docker 容器、虚拟机或云端沙盒里执行,它就算抽风也只能在隔离环境里折腾,碰不到你的真实文件;
- 限制权限范围:不要把整个硬盘的访问权交给 AI 工具,只开放当前项目目录;能开「操作前确认」模式就开,删除类命令逐一过目;
- 关键目录设只读:存放重要资料、照片、文档的目录设置只读权限,从系统层面堵死误删通道;
- 重要文件多渠道备份:本地一份、网盘一份。很多网盘有历史版本功能,就算被覆盖或删除也能找回旧版本。
万一真的被误删了,第一时间停止对该磁盘的任何写入操作(继续写入会覆盖数据),然后用数据恢复软件扫描,或者找专业数据恢复服务。如果是 git 管理的项目,先试试 git 的版本历史,大概率能直接找回。
Codex、Cursor、Claude Code 哪个更安全?
这次事件后,不少人问:那是不是换别的 AI 编程工具就安全了?实际情况没那么简单,三款主流工具的对比如下:
| 工具 | 出品方 | 运行方式 | 文件操作风险 | 适合人群 |
|---|---|---|---|---|
| Codex | OpenAI | 云端沙盒 + 本地终端 | 中(云端沙盒隔离较好,本次事件为少量本地个案) | ChatGPT 付费用户、任务式编程 |
| Cursor | Anysphere | 本地编辑器内嵌 | 中(直接改本地文件,但有 diff 确认) | 日常写代码的开发者 |
| Claude Code | Anthropic | 本地终端执行 | 中高(命令行权限大,需谨慎授权) | 习惯命令行的进阶用户 |
可以看到,没有绝对安全的工具,只有安全的用法。三款工具都在加强防护:比如危险命令二次确认、沙盒隔离、变更预览等。真正决定你文件安不安全的,是你给了多大权限、有没有备份习惯。
如果你还在纠结这几款工具该选哪个、各自擅长什么场景,可以看我们的详细对比:哪个 AI 写代码最好?Cursor、Claude、ChatGPT 怎么选。另外,ChatGPT 本身也在往「代码 + 智能体」的超级应用方向升级,相关动向可以读ChatGPT 超级应用升级解读。
同期还有哪些新品?石头 A30 Pro、Framework Laptop 12、哈浮 VERSA
这期少数派早报里还有几条硬件新品消息,虽然和 AI 关系不大,但也值得知道:
- 石头 A30 Pro Steam 3.0 洗地机:石头科技发布的新款洗地机,主打蒸汽洗地、高温除菌等卖点,具体参数和售价以官方公布为准;
- Framework Laptop 12 升级:以「模块化、可维修、可升级」著称的 Framework 更新了 12 英寸机型,延续了换接口、换内存、换主板的玩法,适合喜欢折腾的用户;
- 哈浮 VERSA 飞行口袋云台相机:一款能飞起来跟拍的口袋相机,把无人机和云台相机揉在了一起,主打旅行、vlog 场景。
这几款产品的共同点是都在 2026 年的消费电子热潮里找细分定位。对关注 AI 的你来说,硬件新闻看个热闹就好,真正和你日常相关的,还是 Codex 这次事件暴露出的「AI 智能体权限安全」问题——这会贯穿接下来一整年。
信息来源:sspai.com。本文为基于公开资讯的原创整理与解读,非原文转载。