macOS 版 Codex 绕过 TCC 权限泄露 ChatGPT 历史记录

mer__edith · x · 2026-08-24

指出 macOS 版 Codex 存在安全隐私隐患。尽管 macOS 的 TCC 机制应禁止直接读取 Messages 内容,但 Codex 将历史记录存储在 /Users/$USER/.codex/sessions 目录下,导致用户可以间接获取 ChatGPT 生成的敏感内容。这反映了当前 Agent 热潮中安全与隐私的深层问题,即不同服务的连接可能打破应用层与操作系统层之间的安全边界。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →