macOS 版 Codex 绕过 TCC 权限泄露 ChatGPT 历史记录
mer__edith · x · 2026-08-24
指出 macOS 版 Codex 存在安全隐私隐患。尽管 macOS 的 TCC 机制应禁止直接读取 Messages 内容,但 Codex 将历史记录存储在 /Users/$USER/.codex/sessions 目录下,导致用户可以间接获取 ChatGPT 生成的敏感内容。这反映了当前 Agent 热潮中安全与隐私的深层问题,即不同服务的连接可能打破应用层与操作系统层之间的安全边界。
「编程与Agent」频道最新
- 语音 AI 提示词实战:8 模块结构与避坑指南 — DeskCaller_AI · 2026-08-24
- Agent 自主发现 Apify 并完成 x402 支付购数据 — markjeffrey · 2026-08-24
- Agent Bubbles 进行强化学习:字节码 VM 与栈编译器 — cephaloform · 2026-08-24
- Agent 框架参数 fork_turns=all 致大量数据复制 — chaumian · 2026-08-24
- 用户发现 ~/.codex 目录占用了数百 GB 空间 — chaumian · 2026-08-24
- 输入 /effort 开启超高难度模式,解锁 Grok 4.6 最强推理 — XFreeze · 2026-08-24