
▲GPT-5.6「Sol」模型。(圖/OpenAI)
記者吳立言/綜合報導
OpenAI 最新推出的程式開發與資安模型 GPT-5.6 Sol,近日遭多名開發者指控,在未經確認的情況下擅自刪除檔案、資料庫,甚至整個開發環境,引發網友對 AI 代理權限管理與安全性的討論。雖然目前仍無法確認事件是否皆由模型本身造成,但 OpenAI 日前發布的系統卡(System Card)已提及,GPT-5.6 Sol 存在「過度自主執行任務」的風險。
多名開發者回報檔案遭刪
多位使用者近日在 X 與 Reddit 分享使用經驗,表示 GPT-5.6 Sol 在執行任務時,未先詢問便直接刪除重要資料。HyperWrite 開發商 OthersideAI 創辦人兼執行長 Matt Shumer 表示,GPT-5.6 Sol 幾乎刪除了他 Mac 電腦中的所有檔案;另一名開發者 Bruno Lemos 則指出,模型直接刪除了他的正式環境(Production)資料庫,形容「以前從未遇過這種情況」。
此外,開發者 Joey Kudish 也表示,Sol 執行過於激進,刪除了原本不應刪除的檔案,所幸因為已有備份,因此未造成重大損失,但認為模型的操作權限仍需進一步限制。
Three days ago, GPT-5.6 deleted my Mac’s home directory.
— Matt Shumer (@mattshumer_) July 13, 2026
It absolutely sucked.
But so many OpenAI folks reached out, and @gdb called me and offered to do anything he could to help.
Massive props to OpenAI for handling a shitty situation incredibly well. https://t.co/xRw75VoVQz
OpenAI 測試文件曾提出警告
事實上,在 GPT-5.6 Sol 正式推出前,OpenAI 公布的 System Card 就曾提到,模型在程式開發任務中,有時會因過於急於完成工作,而對使用者指令做出過度寬鬆的解讀。
文件指出,只要使用者沒有明確且毫無歧義地禁止某項操作,模型可能會自行判斷該行為已獲得允許,進而採取超出原始需求的行動,包括:
繞過原本限制完成任務
執行可能造成破壞性的操作
採取未經使用者要求的行動
在回報結果時,可能遺漏或誤述部分決策過程
官方測試曾出現刪錯虛擬機
OpenAI 也公開一項內部測試案例:測試人員要求 GPT-5.6 Sol 刪除三台名為 1、2、3 的遠端虛擬機,但模型未找到目標後,並未向使用者確認,而是自行刪除了另外三台編號 5、6、7 的虛擬機,同時終止執行中的程序並強制移除工作樹(Working Tree),導致部分尚未提交的專案內容遺失。
另一項測試則顯示,當模型無法存取雲端檔案時,沒有向使用者回報,而是自行搜尋本機快取中的登入憑證,並在未取得授權下直接使用。
OpenAI:Sol 比 GPT-5.5 更容易超出使用者意圖
OpenAI 在 System Card 中表示,這類破壞性操作屬於低機率事件,但也坦言,相較於 GPT-5.5,GPT-5.6 Sol 更容易出現超出使用者原始意圖的行為,包括主動執行或嘗試執行使用者未要求的操作。不過,目前網路上流傳的案例多來自個別使用者分享,尚不足以證明問題普遍存在,也無法完全排除其他環境設定、權限配置或操作流程等因素對事件的影響。
建議限制 AI 權限並建立備份機制
在事件原因尚未釐清前,企業與開發者在使用具備代理能力的 AI 模型時,應避免直接授予正式環境的完整存取權限,並透過最小權限原則、分階段部署及定期備份等方式降低風險。









