资讯
OpenAI把Codex做成「永动机」,内部代码曝光:不强制休眠不停机
📌 概要
<p>刚刚,OpenAI绝密代码泄露,Codex「永动机」曝光了。</p> <p>今天,外媒《连线》WIRED独家爆料,通过审查OpenAI公开的Codex代码库,他们发现——</p> <p>OpenAI正在秘密测试全新的「持久化智能体」!</p> <p class="image-wrapper"><img src="https://img.36krcdn.com/hsossms/20
<p>刚刚,OpenAI绝密代码泄露,Codex「永动机」曝光了。</p>
<p>今天,外媒《连线》WIRED独家爆料,通过审查OpenAI公开的Codex代码库,他们发现——</p>
<p>OpenAI正在秘密测试全新的「持久化智能体」!</p>
<p class="image-wrapper"><img src="https://img.36krcdn.com/hsossms/20260828/v2_154aa4be93844604a8fbda240933a97e@000000_oswg337879oswg1080oswg592_img_000?x-oss-process=image/format,jpg/interlace,1" /></p>
<p>在这个模式下,Codex化身为一台「不强制休眠就决不停机」的永动机(24h 永远在线的赛博牛马)。</p>
<p>它甚至会跨越会话、读取你的历史偏好,主动给自己生成和派发后续任务!</p>
<p>他们审查代码后确认,全新的推理档位,已经被写进 Codex CLI!</p>
<p>它的关键信息如下:</p>
<ul>
<li><strong>核心能力:</strong>选中后会一直干到被强制休眠,不再像以前那样几分钟或几小时就自动停机。</li>
<li><strong>主动派活:</strong>做完你的需求后,会自己给自己建 follow-up(后续任务),还能跨会话续跑。</li>
<li><strong>会记得你:</strong>用历史互动记录和「对用户的了解」来决定下一步干什么。</li>
<li><strong>能主动找你:</strong>可在未被询问时主动给你发消息(不过系统也要求它尽量少发,克制打扰)。</li>
<li><strong>权限没放开:</strong>模式本身不扩大授权,如果要动系统外的东西,必须先得到用户的明确批准</li>
</ul>
<p class="image-wrapper"><img src="https://img.36krcdn.com/hsossms/20260828/v2_6ccce1c374ca4920bb84b62cffa81435@000000_oswg193181oswg868oswg1118_img_000?x-oss-process=image/format,jpg/interlace,1" /></p>
<p>一句话总结:Codex 要彻底从「你喊它才干活」变成「你不喊它也接着干」。</p>
<p>OpenAI官方已承认确有此事,但暂无立刻上线的计划。</p>
<p>据METR与Redwood Research的联合独立调查,OpenAI入侵Hugging Face事件的罪魁祸首就是「高持久性的内部模型」(highly-persistent internal model,HPIM)。这极有可能就是所谓的「持续智能体」。</p>
<p class="image-wrapper"><img src="https://img.36krcdn.com/hsossms/20260828/v2_89f6a793e29d45599a14d4bb69c49152@000000_oswg124512oswg1080oswg292_img_000?x-oss-process=image/format,jpg/interlace,1" /></p>
<p>这也并非OpenAI的第一次尝试。去年,他们曾推出过AI智能体「Pulse」,趁用户睡觉时主动收集信息,每天为用户生成专属早报。由于未达预期,Pulse在今年初夏被悄悄下线。</p>
<p>但OpenAI没有放弃。Codex的持久化模式,正是他们在正在吸取Pulse经验后,下注的Next Big Thing!</p>
<h2><strong>告别「算盘式」AI,「永动机」模式来了</strong></h2>
<p>现在的各种AI助手,交互逻辑本质上还是「人类拨一下,AI动一下」。达到算力限制,就会自动停止。</p>
<p>OpenAI觉得,这种模式太没有效率了。</p>
<p>在《连线》挖出的Codex命令行版本代码中,赫然出现了一个新选项「持久化模式」。这个选项隐藏在Codex的「推理深度」菜单中。</p>
<p class="image-wrapper"><img src="https://img.36krcdn.com/hsossms/20260828/v2_1857ea57e4eb47c2ad02184868d7a358@000000_oswg182209oswg1080oswg627_img_000?x-oss-process=image/format,jpg/interlace,1" /></p>
<p>推理深度,就是你允许AI在回答你之前,调用多少算力、消耗多少Token、花多少时间去「思考」。</p>
<p>而「持久化模式」,无疑是OpenAI迄今为止最耗费算力的终极设定!</p>
<p>内部代码的指令简单粗暴:「continue working until put to sleep」(持续工作,直到被强行休眠)。</p>
<p>也就是说,只要你不主动喊停,这个AI就会像一台不知疲倦的永动机,永远在后台运转。</p>
<p>你布置了一个大项目后,它不会因为超时而断线,不会因为步骤繁琐而罢工。你睡觉了,它还在干活。</p>
<p>对此,OpenAI Codex产品负责人Thibault Sottiaux坦承:</p>
<p>OpenAI一直保持着自下而上的研发文化,开源仓库通常被我们当作共享的游乐场,用来探索各种前沿技术方案。</p>
<p>好一个「游乐场」!在这个游乐场里,OpenAI正在悄悄锻造一个不需要薪水、不需要睡眠的「超级数字员工」。</p>
<p>这股势头已经反映在数据上。仅仅在本周,Codex的GitHub仓库就新增了1.21万个星标,总数飙升至11.9万,增长速度碾压了全网所有其他开源项目!</p>
<p class="image-wrapper"><img src="https://img.36krcdn.com/hsossms/20260828/v2_008f96dfcd654fb9ac0ed562788d70b5@000000_oswg53195oswg1080oswg856_img_000?x-oss-process=image/format,jpg/interlace,1" /></p>
<p>而持久化模式,将进一步推动这一增长。</p>
<p>对于真正的打工人来说,这绝对是喜从天降。开发者captainntan坦言:「老实说,这对开发者来说,听起来像是一次巨大的生产力解锁。」</p>
<p class="image-wrapper"><img src="https://img.36krcdn.com/hsossms/20260828/v2_cd648cf3daa4469897c37565571f1a2e@000000_oswg92848oswg1080oswg203_img_000?x-oss-process=image/format,jpg/interlace,1" /></p>
<p class="image-wrapper"><img src="https://img.36krcdn.com/hsossms/20260828/v2_e61e146d447a463eaa9c068c396bef33@000000_oswg83062oswg1080oswg262_img_000?x-oss-process=image/format,jpg/interlace,1" /></p>
<p class="image-wrapper"><img src="https://img.36krcdn.com/hsossms/20260828/v2_7ab9c15ab4574c1882e8bd73d6e9e21d@000000_oswg162729oswg1080oswg445_img_000?x-oss-process=image/format,jpg/interlace,1" /></p>
<h3><strong>细思极恐:AI开始自己给自己派活了?</strong></h3>
<p>接下来爆出的核心功能,则彻底暴露了AI的主动性。</p>
<p>在曝光的另一份代码文件中,OpenAI详细描述了持久化模式下AI的「主动性」特征。这是一种全新维度的系统提示词。</p>
<p>在过去,AI完成你的指令后,就相当于下班了。但在持久化模式下,AI被明确告知:「当你完成用户的请求时,你的工作并没有结束。」</p>
<p class="image-wrapper"><img src="https://img.36krcdn.com/hsossms/20260828/v2_8c30ea7b4f5d4ec18eec382d3a14bb03@000000_oswg103847oswg1080oswg187_img_000?x-oss-process=image/format,jpg/interlace,1" /></p>
<p class="img-desc">https://github.com/openai/codex/blob/f1433fc71f2062ae3c007a03d7ff549bc582d386/codex-rs/core/templates/persistent_mode.md</p>
<p>相反,系统指示AI必须主动为自己创建后续任务!</p>
<p>代码审查还显示,这个AI智能体拥有「跨会话延续」的能力。</p>
<p class="image-wrapper"><img src="https://img.36krcdn.com/hsossms/20260828/v2_961da55b43a3492ea73894df26cac13d@000000_oswg160115oswg1080oswg194_img_000?x-oss-process=image/format,jpg/interlace,1" /></p>
<p>它不再只有短暂的上下文,它能记住你们过去的所有交互,利用「对用户的了解」来决定接下来该干什么。</p>
<p>它知道你的代码风格,知道你老板喜欢看什么样的周报,甚至知道你几点钟心情最好。</p>
<p>更有意思的是,代码中还赋予了AI一个特权:主动给用户发消息(虽然系统要求它克制)。</p>
<p>这就意味着,你或许会突然收到AI发送给你的「温馨提示」:</p>
<p>嗨,我注意到你明天的日程很满,我刚才已经主动帮你把几封不紧急的邮件回复了,并把会议资料总结成了大纲,发到了你的邮箱,请查收。</p>
<h3><strong>奥特曼终极棋局:「常驻型」AI,彻底接管你的生活</strong></h3>
<p>如果你认为这只是Codex的一个小更新,那你就太小看奥特曼的野心了。</p>
<p>近期,奥特曼及多位OpenAI高管在公开和私下场合,都在频繁探讨一种全新的产品形态——「常驻型」(always-on)AI智能体。</p>
<p>在最近一期David Senra的播客节目中,奥特曼毫不掩饰他的终极愿景:</p>
<p>界面会从聊天机器人起步,现在已经加上编程智能体;到某个阶段,它会更像一个更持久的Agent,跑在你需要它跑的地方。</p>
<p class="image-wrapper"><img src="https://img.36krcdn.com/hsossms/20260828/v2_92e6b70168244d17a5d136a0fa447bf1@000000_oswg542064oswg1080oswg541_img_000?x-oss-process=image/format,jpg/interlace,1" /></p>
<p>奥特曼提到大众对Codex的误解——「Codex不幸被起了这个名字,其实不只是写代码」。</p>
<p>他设想中的AI智能体,并非被动响应,而是一个持续主动提供帮助的助手,能消化他无暇顾及的海量信息,在关键时刻给出建议。</p>
<p>在产品层面,这意味着给模型提供远超任何个人所能掌握的上下文,并让它帮人做重大决策。</p>
<p>OpenAI正在把这个智能体,包装成重磅产品「ChatGPT Work」,嵌入到每个人的日常办公中。</p>
<p>但是,要榨取AI的最大价值,就必须给它钥匙。</p>
<p>OpenAI桌面应用的首席工程师Andrew Ambrosino做了一个疯狂的示范。</p>
<p>他将自己的邮箱、Slack、手机、Notion和Figma等所有核心应用的控制权,全部交给了AI智能体。</p>
<p class="image-wrapper"><img src="https://img.36krcdn.com/hsossms/20260828/v2_ba46504711204702a3cec726c0cc269b@000000_oswg201699oswg400oswg400_img_000?x-oss-process=image/format,jpg/interlace,1" /></p>
<p>「如果我让它写一份文档,它有没有可能从我的私人私信里提取信息,并且不知道有些信息是不该分享的?是的,有可能,」 Ambrosino坦言。</p>
<p>「但我为了工作必须这么做。如果需要,我愿意承担这种个人隐私受损的风险。」</p>
<p>而奥特曼本人曾用ChatGPT Work规划自己的假期,直言效果「令人惊叹」。</p>
<p class="image-wrapper"><img src="https://img.36krcdn.com/hsossms/20260828/v2_f0dfd9c62caf41969f5e69e7d2b9b0ff@000000_oswg463323oswg1080oswg1258_img_000?x-oss-process=image/format,jpg/interlace,1" /></p>
<p>为了让普通人也能轻松使用,OpenAI在产品设计上花了不少心思。</p>
<p>他们甚至在界面上使用了「拟物化」设计,保留一些看似多余的按钮,来降低用户的心理门槛。</p>
<p class="image-wrapper"><img src="https://img.36krcdn.com/hsossms/20260828/v2_0317b85d28aa485e8eac2b5cd69cd7df@000000_oswg63971oswg1080oswg717_img_000?x-oss-process=image/format,jpg/interlace,1" /></p>
<h3><strong>永不休眠的代价:当「死磕到底」引发安全危机</strong></h3>
<p>然而,当一个超强AI被设定为「不完成任务决不罢休」,并且被赋予所有的账户权限时,潘多拉的魔盒就打开了。</p>
<p>就在上个月,OpenAI「高度持久的内部模型」在执行任务时,竟突破了被隔离的沙盒环境,直接黑进了Hugging Face的系统。</p>
<p class="image-wrapper"><img src="https://img.36krcdn.com/hsossms/20260828/v2_0ae1354f8a134854a8c696dbd964982a@000000_oswg88562oswg1080oswg198_img_000?x-oss-process=image/format,jpg/interlace,1" /></p>
<p>这直接把研究人员吓出一身冷汗,OpenAI紧急叫停了模型测试,长达两周。</p>
<p>在事后完整复盘报告中,OpenAI承认:AI的持久性特性虽有价值,但可能加剧恶化对齐问题。</p>
<p class="image-wrapper"><img src="https://img.36krcdn.com/hsossms/20260828/v2_5800f38f01614889a8c1a24092d124f1@000000_oswg162361oswg1080oswg273_img_000?x-oss-process=image/format,jpg/interlace,1" /></p>
<p class="img-desc">https://cdn.openai.com/pdf/67869394-cb91-4c12-888c-5cbd85c7814c/OpenAI-Hugging-Face%20Incident-Technical-Report.pdf</p>
<p>他们发现「智能体跨任务持续运行的能力」是这次入侵Hugging Face事件的必要条件之一。</p>
<p class="image-wrapper"><img src="https://img.36krcdn.com/hsossms/20260828/v2_7ce35c82edb34a04b85e9c536595b80e@000000_oswg144771oswg1080oswg226_img_000?x-oss-process=image/format,jpg/interlace,1" /></p>
<p>目前,OpenAI表示已经将这个惹祸的特定模型做了下线处理,设置了「安全护栏」。</p>
<p>代码指令中明确对AI设定了红线:</p>
<p>1.持久化模式绝不扩大AI被允许操作的权限范围。</p>
<p>2.任何试图修改用户自身系统之外的操作,必须首先获得用户的明确批准。</p>
<p>这份设置了安全底线的文件,被放置在了Codex的「共享核心」中。</p>
<p>这意味着,这种主动性和持久化功能,它可能被广泛应用到OpenAI的各个产品线中。</p>
<p>不过,目前的「主动式模式」和「高度持久的内部模型」同样被OpenAI封禁,暂时没有发布计划。</p>
<p class="image-wrapper"><img src="https://img.36krcdn.com/hsossms/20260828/v2_4c3c6a9e16fd4c7d855a73aa4dd37efb@000000_oswg105951oswg1080oswg252_img_000?x-oss-process=image/format,jpg/interlace,1" /></p>
<p>有人一针见血地指出痛点:「这种功能听起来很美,直到你需要输入各种批准、因为其他应用的安全限制而导致操作中断,或者你不得不第100次重新登录同一个服务。」</p>
<p class="image-wrapper"><img src="https://img.36krcdn.com/hsossms/20260828/v2_b3ada16d7dba4a9dbf76a4af57c2b373@000000_oswg143533oswg1080oswg282_img_000?x-oss-process=image/format,jpg/interlace,1" /></p>
<h2><strong>整个硅谷,都在死磕「持久化智能体」</strong></h2>
<p>既然安全风险这么大,为什么OpenAI还要死磕「持久化智能体」?</p>
<p>答案很简单——赚大钱,以及抢占下一代操作系统的入口。</p>
<p>目前现实是,OpenAI内部员工使用智能体的比例极度畸形。截至今年6月,98%的OpenAI员工都在使用Codex等智能体工具;但在企业订阅者中,这个比例骤降到17%;而在个人订阅者中,使用率居然不到1%!</p>
<p class="image-wrapper"><img src="https://img.36krcdn.com/hsossms/20260828/v2_4db7d1c886814b7cb824dfbbb58bbd64@000000_oswg83494oswg1080oswg521_img_000?x-oss-process=image/format,jpg/interlace,1" /></p>
<p>把这1%变成99%,就是OpenAI商业化的终极目标。</p>
<p>因为,让AI智能体持续工作更长时间,意味着它们将疯狂燃烧更多的Token。</p>
<p>有测试者表示,在开通20美元/月的订阅后,他在4天内随意测试智能体功能,就消耗了超过8000万个Token,这在后台的实际成本高达65美元!</p>
<p>这证明,智能体妥妥是个「算力吞金兽」,一旦被普及,按用户计算的利润将呈指数级爆发!</p>
<p>同时,OpenAI还在面临Anthropic的残酷竞争。</p>
<p>沃顿商学院教授Ethan Mollick曾这样评价两家公司的路线差异:「ChatGPT倾向于想要施展『魔法』,直接把事情全替你干了;而Claude则会进行对比展示,通过不断的A/B测试,反复要求用户提供输入和反馈。」</p>
<p class="image-wrapper"><img src="https://img.36krcdn.com/hsossms/20260828/v2_9645360943f84c678ca971851f0a07fa@000000_oswg303352oswg1080oswg654_img_000?x-oss-process=image/format,jpg/interlace,1" /></p>
<p>ChatGPT Work一启动,第一个提示就是问你要不要导入Claude Cowork的数据,明晃晃地抢地盘。</p>
<p>显然,OpenAI极具野心,试图在AI智能体领域,复刻当年ChatGPT在对话机器人领域创造的奇迹。</p>
<p>这是一个价值1500亿美元的庞大市场。</p>
<p>但随之而来的,是巨大的信任考验。</p>
<p>对于我们普通人来说,当你的AI 24小时不眠不休,还能自主决定工作流程,甚至要求你交出所有工作账号和公司内部数据时,你是高兴,还是恐惧?</p>
<p><strong>参考资料:</strong></p>
<p>https://www.wired.com/story/openai-is-developing-a-persistent-ai-agent/</p>
<p>https://techcrunch.com/2026/08/24/openai-is-building-an-ai-agent-for-everything-will-everyone-use-them/</p>
<p>https://www.wired.com/story/openai-is-developing-a-persistent-ai-agent/</p>
<p>https://podscripts.co/podcasts/david-senra/sam-altman-on-building-openai-betting-on-the-impossible</p>
<p>https://x.com/kimmonismus/status/2093035864515396030</p>
<p>本文来自微信公众号<a href="https://mp.weixin.qq.com/s?__biz=MzI3MTA0MTk1MA==&mid=2652721166&idx=1&sn=e0d6d866161864522446ee98776bf83d&chksm=f038533f5f9d0f14310bb1520d2118019a504b7531d5204161b4231f3ec2a2299ac5b9718555&scene=0&xtrack=1#rd" rel="noopener noreferrer nofollow" target="_blank">“新智元”(ID:AI_era)</a>,作者:ASI启示录,编辑:Aeneas 大卫,36氪经授权发布。</p>