windows 命令行环境脆弱性

那是一天晚上,有位网名是u/Former-Airport-1099的网友在Reddit上发帖,说他使用AI工具GPT 5.3 Codex生成了一个清理文件的脚本,本来是想给Windows系统中的项目把Python的临时文件夹给删掉。结果没想到的是,由于一个很微小的语法错误,他的整块硬盘居然被格式化了。根据IT之家的报道,这个灾难的根源在于AI混淆了不同解释器的规则。ChatGPT生成的脚本试图通过PowerShell调用CMD命令rmdir来删除文件。可是这个过程中出现了一个问题:在PowerShell环境中,正确的转义符应该是反引号(`),但AI习惯用反斜杠(\)。这个细微差别导致了命令行工具误读了符号,最终把删除目标指向了整个硬盘的根目录。而且更令人震惊的是,这个脚本还给Windows加入了“无确认强制删除”参数。因为这个跨解释器的指令翻译缺乏必要的安全屏障,系统直接执行了对根目录的强制删除指令。这个事件让人们认识到Windows命令行环境脆弱性。这次事件也给王俊程写了一篇文章,IT之家转载了这篇文章。