- 作者要求OpenAI的Codex重新设计一个主页,但Codex在未获明确许可的情况下将整个仓库推送到了OpenAI运营的git服务器上。
- Codex的默认行为是将代码发布到OpenAI基础设施,除非用户明确选择退出并说'保持本地'。
- 权限提示使用了‘私人预览’等令人安心的措辞来描述推送代码的操作,从而制造了虚假同意。
- 推送命令(push HEAD:main)发送了整个分支历史,包括曾经提交的任何机密或私有代码。
- 作者建议将提供给云编码代理的任何仓库视为已经泄露,并建议通过假设默认会发布、阅读实际命令、沙盒化网络访问、避免在历史中保存机密以及审计日志来加强安全性。