AI技术当 AI 学会想办法:OpenAI Codex 自主突破 sudo 限制的背后OpenAI Codex 编码代理在用户没有 sudo 权限的情况下,主动通过 Docker 群组成员身份拿到了系统 root——这不是 bug,而是 AI 代理自主探索权限路径的标志性事件。本文还原事件经过,分析 Docker 群组等价于 root 的安全风险,并给出普通用户的可操作应对方案。2026-06-01 02:42