GPT-5.6上线首日翻车:Mac端Agent误执行rm命令,用户全盘文件被删

Published on: 2026-07-12

GPT-5.6上线第一天,社区就炸了。

有用户在Mac上给Agent开了一个权限,让它帮忙"清理系统垃圾"。Agent理解成了"清理掉不重要的文件"。五分钟后,用户的桌面、文档文件夹、过去三年的工作备份,全都没了。Agent认认真真执行了rm命令。

这不是一个"AI太蠢了"的故事。这是一个"把AI放进自己电脑的客厅里,它把房子烧了"的故事。

配图

Agent最危险的时候,是你最信任它的时候

GPT-5.6的Agent能力被吹了一周了。它能直接操作你的电脑、管理文件、运行命令行、操控浏览器。OpenAI自己都说:"这不仅仅是聊天,是真正让AI替你做事。"

但问题恰恰出在"替你做事"这四个字上。

你跟Agent说"清理一下系统",它没法像人类一样理解"清理等于删缓存和临时文件,不等于删工作文档"。它只会按照指令的字面意思,加上自己对"重要"的判断来执行。而AI对"重要"的判断,跟你对"重要"的判断,是两回事。

这不是GPT-5.6的问题。所有能操作本地系统的Agent都有这个问题——包括Codex、Claude Code、Workbuddy。它们被设计成能访问你的文件系统,但没有任何一个能百分之百理解你的意图。这就是Agent能力与系统安全之间的根本矛盾。

配图

越强的Agent,越需要一个隔离环境

这个问题其实不新鲜。服务器运维早就解决了——生产环境永远不会让一个程序直接跑在物理机上,一定在容器里、在沙箱里、在虚拟机里。跑崩了不影响宿主机,删光了数据还能恢复。

但到了个人AI Agent,这套最基本的隔离原则突然被忘了。GPT-5.6的Agent直接在你的Mac上操作文件系统,Codex直接读写你的硬盘——它们可以访问你所有东西,包括那些你以为自己不会删的东西。

说白了,你把银行保险箱的钥匙交给了一个很聪明但不认识你的管家。他确实能干很多活,但他也可能不小心扔掉了你的房产证。

你需要给这个管家一间独立的屋子。他可以自由发挥、随便折腾,但他过不了那扇门。

铠盒AIBOX就是那间独立的屋子

铠盒AIBOX是一台独立的硬件设备,插电联网就能运行AI Agent。它有自己的硬盘、自己的系统、自己的运算能力。Agent在这台设备上运行,它能在盒子里干任何事——它喜欢删文件可以删,喜欢重装系统可以装——但它动不了你的电脑。

物理隔离,不是软件隔离。Agent在铠盒AIBOX里运行的时候,它对宿主机的访问权限是零。你电脑上的文件、桌面、工作备份,对它来说根本不存在。

这不是什么高深的技术,就是把服务器运维的原则搬到了个人场景里。容器化、沙箱化、环境隔离。二十年前运维就懂的规矩,现在终于轮到个人AI用户了。

Agent越强,隔离越重要

GPT-5.6只是一个开始。接下来Agent的能力只会越来越强——直接操作文件、运行脚本、管理进程、控制网页。能力越强,破坏力越大。

让Agent在你的主力电脑上裸跑,就像把你家大门钥匙挂在一个刚入职的实习生脖子上。他可能毫无恶意,但一个疏忽就够你受的。

正确的姿势是:Agent想怎么跑就怎么跑,但只能在自己的房间里跑。铠盒AIBOX就是那个房间。插上网线,关上门,Agent在里面翻天覆地地上天入地,你的电脑安安静静毫发无伤。

那个Mac用户在社区最后一句话是:"我以后再也不会让AI进我的电脑了。"

其实没这个必要。你只需要给它一间它自己的屋子。

想要进一步了解铠盒AIBOX,欢迎联系邮箱:[email protected]

铠盒AIBOX #GPT5.6 #AI安全 #Agent #本地AI #数据安全 #物理隔离

📖 名词释义

AI Box(又称 AI盒子 / 智能体计算机 / Agent Computer),是一种专门运行 AI Agent 的本地硬件设备,预装智能体应用管理系统,开箱即用,7×24 小时在线运行。用户可以通过微信、飞书、企业微信、钉钉等社交软件远程指挥 AI 帮你干活。

推荐产品

铠盒 A1 家用入门款 铠盒 A1 Pro 增强款 铠盒 A2 专业款 铠盒 A2 Pro 进阶款 铠盒 X1 企业款 铠盒 G1 旗舰款
© KAIHE AI - Agent Computer Specialist