首页文章详情

OpenAI把Codex做成「永动机」,内部代码曝光:不强制休眠不停机

新智元2026-08-28 10:46
整个硅谷,都在死磕「持久化智能体」

刚刚,OpenAI绝密代码泄露,Codex「永动机」曝光了。

今天,外媒《连线》WIRED独家爆料,通过审查OpenAI公开的Codex代码库,他们发现——

OpenAI正在秘密测试全新的「持久化智能体」!

在这个模式下,Codex化身为一台「不强制休眠就决不停机」的永动机(24h 永远在线的赛博牛马)。

它甚至会跨越会话、读取你的历史偏好,主动给自己生成和派发后续任务!

他们审查代码后确认,全新的推理档位,已经被写进 Codex CLI!

它的关键信息如下:

  • 核心能力:选中后会一直干到被强制休眠,不再像以前那样几分钟或几小时就自动停机。
  • 主动派活:做完你的需求后,会自己给自己建 follow-up(后续任务),还能跨会话续跑。
  • 会记得你:用历史互动记录和「对用户的了解」来决定下一步干什么。
  • 能主动找你:可在未被询问时主动给你发消息(不过系统也要求它尽量少发,克制打扰)。
  • 权限没放开:模式本身不扩大授权,如果要动系统外的东西,必须先得到用户的明确批准

一句话总结:Codex 要彻底从「你喊它才干活」变成「你不喊它也接着干」。

OpenAI官方已承认确有此事,但暂无立刻上线的计划。

据METR与Redwood Research的联合独立调查,OpenAI入侵Hugging Face事件的罪魁祸首就是「高持久性的内部模型」(highly-persistent internal model,HPIM)。这极有可能就是所谓的「持续智能体」。

这也并非OpenAI的第一次尝试。去年,他们曾推出过AI智能体「Pulse」,趁用户睡觉时主动收集信息,每天为用户生成专属早报。由于未达预期,Pulse在今年初夏被悄悄下线。

但OpenAI没有放弃。Codex的持久化模式,正是他们在正在吸取Pulse经验后,下注的Next Big Thing!

告别「算盘式」AI,「永动机」模式来了

现在的各种AI助手,交互逻辑本质上还是「人类拨一下,AI动一下」。达到算力限制,就会自动停止。

OpenAI觉得,这种模式太没有效率了。

在《连线》挖出的Codex命令行版本代码中,赫然出现了一个新选项「持久化模式」。这个选项隐藏在Codex的「推理深度」菜单中。

推理深度,就是你允许AI在回答你之前,调用多少算力、消耗多少Token、花多少时间去「思考」。

而「持久化模式」,无疑是OpenAI迄今为止最耗费算力的终极设定!

内部代码的指令简单粗暴:「continue working until put to sleep」(持续工作,直到被强行休眠)。

也就是说,只要你不主动喊停,这个AI就会像一台不知疲倦的永动机,永远在后台运转。

你布置了一个大项目后,它不会因为超时而断线,不会因为步骤繁琐而罢工。你睡觉了,它还在干活。

对此,OpenAI Codex产品负责人Thibault Sottiaux坦承:

OpenAI一直保持着自下而上的研发文化,开源仓库通常被我们当作共享的游乐场,用来探索各种前沿技术方案。

好一个「游乐场」!在这个游乐场里,OpenAI正在悄悄锻造一个不需要薪水、不需要睡眠的「超级数字员工」。

这股势头已经反映在数据上。仅仅在本周,Codex的GitHub仓库就新增了1.21万个星标,总数飙升至11.9万,增长速度碾压了全网所有其他开源项目!

而持久化模式,将进一步推动这一增长。

对于真正的打工人来说,这绝对是喜从天降。开发者captainntan坦言:「老实说,这对开发者来说,听起来像是一次巨大的生产力解锁。」

细思极恐:AI开始自己给自己派活了?

接下来爆出的核心功能,则彻底暴露了AI的主动性。

在曝光的另一份代码文件中,OpenAI详细描述了持久化模式下AI的「主动性」特征。这是一种全新维度的系统提示词。

在过去,AI完成你的指令后,就相当于下班了。但在持久化模式下,AI被明确告知:「当你完成用户的请求时,你的工作并没有结束。」

https://github.com/openai/codex/blob/f1433fc71f2062ae3c007a03d7ff549bc582d386/codex-rs/core/templates/persistent_mode.md

相反,系统指示AI必须主动为自己创建后续任务!

代码审查还显示,这个AI智能体拥有「跨会话延续」的能力。

它不再只有短暂的上下文,它能记住你们过去的所有交互,利用「对用户的了解」来决定接下来该干什么。

它知道你的代码风格,知道你老板喜欢看什么样的周报,甚至知道你几点钟心情最好。

更有意思的是,代码中还赋予了AI一个特权:主动给用户发消息(虽然系统要求它克制)。

这就意味着,你或许会突然收到AI发送给你的「温馨提示」:

嗨,我注意到你明天的日程很满,我刚才已经主动帮你把几封不紧急的邮件回复了,并把会议资料总结成了大纲,发到了你的邮箱,请查收。

奥特曼终极棋局:「常驻型」AI,彻底接管你的生活

如果你认为这只是Codex的一个小更新,那你就太小看奥特曼的野心了。

近期,奥特曼及多位OpenAI高管在公开和私下场合,都在频繁探讨一种全新的产品形态——「常驻型」(always-on)AI智能体。

在最近一期David Senra的播客节目中,奥特曼毫不掩饰他的终极愿景:

界面会从聊天机器人起步,现在已经加上编程智能体;到某个阶段,它会更像一个更持久的Agent,跑在你需要它跑的地方。

奥特曼提到大众对Codex的误解——「Codex不幸被起了这个名字,其实不只是写代码」。

他设想中的AI智能体,并非被动响应,而是一个持续主动提供帮助的助手,能消化他无暇顾及的海量信息,在关键时刻给出建议。

在产品层面,这意味着给模型提供远超任何个人所能掌握的上下文,并让它帮人做重大决策。

OpenAI正在把这个智能体,包装成重磅产品「ChatGPT Work」,嵌入到每个人的日常办公中。

但是,要榨取AI的最大价值,就必须给它钥匙。

OpenAI桌面应用的首席工程师Andrew Ambrosino做了一个疯狂的示范。

他将自己的邮箱、Slack、手机、Notion和Figma等所有核心应用的控制权,全部交给了AI智能体。

「如果我让它写一份文档,它有没有可能从我的私人私信里提取信息,并且不知道有些信息是不该分享的?是的,有可能,」 Ambrosino坦言。

「但我为了工作必须这么做。如果需要,我愿意承担这种个人隐私受损的风险。」

而奥特曼本人曾用ChatGPT Work规划自己的假期,直言效果「令人惊叹」。

为了让普通人也能轻松使用,OpenAI在产品设计上花了不少心思。

他们甚至在界面上使用了「拟物化」设计,保留一些看似多余的按钮,来降低用户的心理门槛。

永不休眠的代价:当「死磕到底」引发安全危机

然而,当一个超强AI被设定为「不完成任务决不罢休」,并且被赋予所有的账户权限时,潘多拉的魔盒就打开了。

就在上个月,OpenAI「高度持久的内部模型」在执行任务时,竟突破了被隔离的沙盒环境,直接黑进了Hugging Face的系统。

这直接把研究人员吓出一身冷汗,OpenAI紧急叫停了模型测试,长达两周。

在事后完整复盘报告中,OpenAI承认:AI的持久性特性虽有价值,但可能加剧恶化对齐问题。

https://cdn.openai.com/pdf/67869394-cb91-4c12-888c-5cbd85c7814c/OpenAI-Hugging-Face%20Incident-Technical-Report.pdf

他们发现「智能体跨任务持续运行的能力」是这次入侵Hugging Face事件的必要条件之一。

目前,OpenAI表示已经将这个惹祸的特定模型做了下线处理,设置了「安全护栏」。

代码指令中明确对AI设定了红线:

1.持久化模式绝不扩大AI被允许操作的权限范围。

2.任何试图修改用户自身系统之外的操作,必须首先获得用户的明确批准。

这份设置了安全底线的文件,被放置在了Codex的「共享核心」中。

这意味着,这种主动性和持久化功能,它可能被广泛应用到OpenAI的各个产品线中。

不过,目前的「主动式模式」和「高度持久的内部模型」同样被OpenAI封禁,暂时没有发布计划。

有人一针见血地指出痛点:「这种功能听起来很美,直到你需要输入各种批准、因为其他应用的安全限制而导致操作中断,或者你不得不第100次重新登录同一个服务。」

整个硅谷,都在死磕「持久化智能体」

既然安全风险这么大,为什么OpenAI还要死磕「持久化智能体」?

答案很简单——赚大钱,以及抢占下一代操作系统的入口。

目前现实是,OpenAI内部员工使用智能体的比例极度畸形。截至今年6月,98%的OpenAI员工都在使用Codex等智能体工具;但在企业订阅者中,这个比例骤降到17%;而在个人订阅者中,使用率居然不到1%!

把这1%变成99%,就是OpenAI商业化的终极目标。

因为,让AI智能体持续工作更长时间,意味着它们将疯狂燃烧更多的Token。

有测试者表示,在开通20美元/月的订阅后,他在4天内随意测试智能体功能,就消耗了超过8000万个Token,这在后台的实际成本高达65美元!

这证明,智能体妥妥是个「算力吞金兽」,一旦被普及,按用户计算的利润将呈指数级爆发!

同时,OpenAI还在面临Anthropic的残酷竞争。

沃顿商学院教授Ethan Mollick曾这样评价两家公司的路线差异:「ChatGPT倾向于想要施展『魔法』,直接把事情全替你干了;而Claude则会进行对比展示,通过不断的A/B测试,反复要求用户提供输入和反馈。」

ChatGPT Work一启动,第一个提示就是问你要不要导入Claude Cowork的数据,明晃晃地抢地盘。

显然,OpenAI极具野心,试图在AI智能体领域,复刻当年ChatGPT在对话机器人领域创造的奇迹。

这是一个价值1500亿美元的庞大市场。

但随之而来的,是巨大的信任考验。

对于我们普通人来说,当你的AI 24小时不眠不休,还能自主决定工作流程,甚至要求你交出所有工作账号和公司内部数据时,你是高兴,还是恐惧?

参考资料:

https://www.wired.com/story/openai-is-developing-a-persistent-ai-agent/

https://techcrunch.com/2026/08/24/openai-is-building-an-ai-agent-for-everything-will-everyone-use-them/

https://www.wired.com/story/openai-is-developing-a-persistent-ai-agent/

https://podscripts.co/podcasts/david-senra/sam-altman-on-building-openai-betting-on-the-impossible

https://x.com/kimmonismus/status/2093035864515396030

本文来自微信公众号“新智元”(ID:AI_era),作者:ASI启示录,编辑:Aeneas 大卫,36氪经授权发布。