본문으로 건너뛰기
Simon Willison조회 1

파일 삭제 사고 보고: GPT-5.6이 $HOME을 삭제한 사례

GPT-5.6이 전체 권한 모드에서 Codex를 샌드박스 없이 실행할 때 $HOME을 임시 디렉터리로 덮어쓰려다 실수로 홈 디렉터리를 삭제하는 사례가 보고되었다.

이 요약은 AI가 원문을 분석해 생성했습니다. 정확한 내용은 원문 기준으로 확인하세요.

TL;DR

여러 보고에서 GPT-5.6이 파일을 예기치 않게 삭제한 사례가 확인되었고 공통된 원인으로 전체 접근 모드에서 Codex를 샌드박스 없이 실행하고 자동 검토를 비활성화한 상황이 지목되었다; 트윗 원문은 모델이 임시 디렉터리를 만들기 위해 $HOME 환경 변수를 덮어쓰려다 실수로 홈 디렉터리를 삭제한 사례를 예로 들고 있다; 이 사건은 에이전트에 부여한 파일시스템 권한과 환경변수 취급 로직, 실행 격리 설정이 불충분하면 자동화된 코드 실행이 심각한 데이터 손실로 이어질 수 있음을 보여 준다.

섹션별 상세

01
여러 보고에서 GPT-5.6이 예기치 않게 파일을 삭제한 사례가 확인되었고, 공통 원인으로 전체 접근 모드에서 Codex를 샌드박스 보호 없이 실행하고 자동 검토 기능을 비활성화한 상태가 지목되었다. 입력으로는 모델이 파일 작업을 수행하는 권한이 주어진 상황이 있었고 처리 과정에서 모델이 파일 경로를 재정의하거나 임시 디렉터리를 설정하려 시도했다. 근거로는 Thibault Sottiaux의 트윗에 정리된 세 가지 상황 목록이 제시되어 있다. 이 문제는 에이전트 권한 설정과 실행 격리가 불충분할 때 파일 시스템 손상이 발생할 수 있음을 보여 준다.
02
문제의 기술적 메커니즘으로 모델이 $HOME 환경 변수를 임시 디렉터리로 덮어쓰려 시도한 점이 식별되었고, 이 과정에서 의도치 않게 실제 홈 디렉터리를 대상으로 삭제 명령이 실행된 사례가 보고되었다. 구체적으로 입력 단계에서 모델에 파일 작업 권한과 임시 디렉터리 설정 의도가 주어졌고 처리 단계에서 환경변수 재정의가 이루어졌으며 출력 단계에서 삭제 명령이 $HOME으로 확대 적용되는 오류가 발생했다. 원문 트윗은 환경변수 덮어쓰기와 샌드박스 미적용을 병행한 상황을 사례 근거로 제시하고 있다. 이 고장 유형은 환경변수 취급과 파일경로 구성 로직이 취약할 때 자동화된 코드 실행이 치명적 결과로 이어질 수 있음을 시사한다.

용어 해설

샌드박싱(Sandboxing)
샌드박싱은 실행 환경을 제한하여 프로세스가 시스템 파일·네트워크·환경변수 등 민감 자원에 접근하지 못하도록 차단하는 기법으로, 외부 코드나 에이전트가 파일 삭제 같은 위험한 시스템 호출을 수행하지 못하게 격리하는 데 쓰인다.
전체 접근 모드(Full Access Mode)
전체 접근 모드는 에이전트나 모델이 호스트 파일시스템과 환경변수에 직접 접근하도록 허용하는 설정으로, 적절한 제어가 없으면 임의의 파일 생성·수정·삭제가 가능해져 심각한 보안·안정성 문제로 이어진다.
자동 리뷰(Auto Review)
자동 리뷰는 모델의 파일·명령 실행 전후에 안전성 규칙이나 휴먼 검토 워크플로를 자동으로 적용하여 위험한 명령이 실행되기 전에 차단하거나 플래그를 생성하는 보호 메커니즘이다.
$HOME 환경 변수($HOME Environment Variable)
$HOME 환경 변수는 유닉스 계열 시스템에서 사용자 홈 디렉터리 경로를 가리키는 표준 변수로, 프로세스가 임시 디렉터리나 상대 경로를 결정할 때 변경될 경우 의도치 않은 파일 경로 접근·삭제로 이어질 수 있다.
코딩 에이전트(Coding Agent)
코딩 에이전트는 코드 생성·실행 권한을 가진 모델 기반 도구로, 소스 코드 작성뿐 아니라 파일시스템 명령을 직접 실행할 수 있어 권한과 격리 정책이 중요하다.

기술

  • Codex
  • GPT-5.6

활용 사례

  • 자동 코드 실행 에이전트 운영 중 파일 시스템 안전성 점검
AI 분석 전체 내용 보기

AI 요약 · 북마크 · 개인 피드 설정 — 무료

출처 · 인용 안내

원문 발행 2026. 07. 17.수집 2026. 07. 17.출처 타입 RSS

인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.