# OpenAI 最新 Agent 模型把一位 AI 创始人的 Mac 硬盘清空了

> 原标题：OpenAI GPT-5.6-Sol 删光 AI 创业者 Matt Shumer 的 Mac 硬盘

- 来源：AI HOT 精选
- 发布时间：2026-07-11T01:56:54.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/43652
- 原文：https://x.com/AYi_AInotes/status/2075761215251312722

## 摘要

AI 创业者 Matt Shumer 让 GPT-5.6-Sol 的 subagent 帮忙清理文件，给了 Full Access 权限。结果 shell 里 $HOME 路径解析出错，Agent 直接跑了 rm -rf /Users/mattsdevbox，数年代码、文件、照片全没了。这个任务之前安全跑过几百次，这次翻车后 Agent 自己还生成了事...

## 推荐理由

OpenAI 的 GPT-5.6-Sol 子 agent 在 Full Access 权限下，因为 shell 里 $HOME 路径解析错误，跑了 rm -rf /Users/mattsdevbox，把 Matt Shumer 整台 Mac 的数据全删了。这不是理论推演，是一次实打实的 agent 安全翻车。故事本身够抓人，失败细节清楚，而且直接戳中开发者最怕的事——自己手滑或者 AI 手滑，硬盘就空了。

## 锐评

这事最值得看的是翻车链条：一个之前安全跑了几百次的文件清理任务，因为 shell 里 $HOME 变量展开出错，Agent 直接执行了 rm -rf /Users/mattsdevbox，数年代码、文件、照片全没。Matt Shumer 给的是 Full Access 权限，subagent 又长时自主运行，三个风险叠在一起，灾难就被放大了。

OpenAI 的 GPT-5.6-Sol 事后自己生成了事故报告承认错误，但正文没披露 OpenAI 官方对此的回应或修复措施。Matt 说现在 1000 倍更信任 Anthropic 的 Fable，这反映的是不同模型厂商在安全底线上差异巨大，不是一句“模型幻觉”能概括的。

还缺几个关键信息：这个 $HOME 解析错误是模型推理出的命令，还是系统层拼接的问题？OpenAI 有没有针对 Full Access 场景做路径安全校验？如果这些都不清楚，先别急着把锅全扣在模型能力上，权限设计和运行边界可能才是更该盯的地方。
