5月15日,OpenAI 干了一件让开发者又兴奋又后背发凉的事:Codex 可以手机远程控制了。
什么意思?你人在地铁上、咖啡馆里、甚至躺在沙发上刷手机——点一下 ChatGPT 应用,你工位上的 Mac 就开始自动写代码、修 bug、跑测试、提 PR。所有操作实时推送到你手机上,你能审批、能查看、能中途改指令。
听起来像一个懒人开发者的终极梦想。
但,就在同一天,OpenAI 刚被集体诉讼,指控 ChatGPT 内置追踪工具把用户数据传给谷歌和 Meta。前两天,TanStack 供应链攻击波及 OpenAI,Mac 版 ChatGPT 被迫强制更新。再往前,亚马逊员工被曝"刷 AI 用量"虚耗算力。
在这个节骨眼上,OpenAI 给你的 Mac 开了一个手机遥控器。你敢用吗?

一、到底怎么玩的?
简单说,Codex 是 OpenAI 今年 5 月刚推出的云端软件工程 agent,跑的是专门为编程优化的 codex-1 模型(o3 的定制版)。它能在云端沙箱里并行处理多个编程任务,从写功能到修 bug 到提 PR,一条龙。
5月15日的新功能,就是给这个 agent 加了个"手机遥控器"。你只要在 Mac 上的 Codex 应用生成一个二维码,用手机 ChatGPT 扫一下,就配对成功。之后你离开电脑,手机就能实时看到 Codex 在 Mac 上的执行状态——终端输出、代码 diff、测试结果、审批请求,全部推送到你手机上。
你可以在手机上批不批准这次提交、要不要换一个模型重来、或者直接发一个新任务。OpenAI 说了,Codex for Windows 的远程控制"未来也会支持"。
搞开发的应该秒懂这玩意多香:写测试、修 bug、重构这些"重要但不想干"的活,全丢给 AI 在后台跑着,你在外面该干嘛干嘛,手机上点个批准就行了。
二、第一个问题:你的 Mac,还是你的 Mac 吗?
OpenAI 在公告里有一句话很有意思:"用户的文件、凭据和权限设置都留在运行 Codex 的原电脑上。"
翻译一下:Codex 不把敏感数据上传到 OpenAI 服务器,所有凭证留在本地。传到手机的只是截图、终端输出、代码 diff、测试结果这些"执行产物"。
听起来还行,对吧?
但仔细想想:"代码 diff"本身就可能包含敏感信息——数据库连接串的改动、API key 的配置变更、内部业务逻辑的片段。这些通过 ChatGPT 应用传到手机上,走的是 OpenAI 的推送通道。如果这个通道被中间人攻击?如果手机丢了?如果 ChatGPT 应用本身的隐私策略有漏洞?
别忘了,就在 Codex 远程功能上线的同一天,OpenAI 刚被集体诉讼,指控在 ChatGPT 网站中嵌入 Meta Pixel 和 Google Analytics 追踪工具,把用户输入内容和邮箱等可识别信息传给了 Meta 和 Google。[来源:IT之家]
一个刚被起诉侵犯隐私的公司,告诉你"放心,你的代码很安全"——你信吗?

三、TanStack 攻击:OpenAI 自己都没防住
就在 Codex 远程功能发布的前一天,5月14日,OpenAI 发了一则公告:受开源库 TanStack 供应链攻击影响,Mac 版 ChatGPT 必须在 6 月 12 日前强制更新。[来源:IT之家]
事情是这样的:5月11日,知名开源前端库 TanStack 遭遇了代号"Mini Shul-Hulud"的供应链攻击。OpenAI 有两台员工设备中招。黑客成功偷走了部分凭证,而关键问题是——这些凭证具备为 OpenAI 产品签署证书的能力。
OpenAI 不得不撤销所有现有证书,阻止使用旧证书签名的应用打开。这意味着每一台 Mac 上的 ChatGPT 都得更新,不然就废了。
怎么解读这事很简单:连 OpenAI 自己的员工都防不住供应链攻击。他们开发 Codex 用的工具链、依赖的开源库,跟普通开发者没什么两样。如果 OpenAI 的后院都能起火,你怎么保证你通过 Codex 远程提交的代码不会在某一天被"加料"?
OpenAI 说 Codex 的运行环境是"云端安全隔离沙箱",执行期间互联网被禁用。但代码最终要合并回你的本地仓库、部署到生产环境。沙箱再干净,出口那一关才是真正的防线。
四、隐私诉讼:OpenAI 的数据"自来水管"
5月15日,就在 Codex 远程功能上线当天,OpenAI 在加州被集体诉讼。原告指控 ChatGPT 网站嵌入了 Meta Pixel 和 Google Analytics 追踪工具,把用户数据传给 Meta 和 Google。[来源:IT之家]
诉状说得挺具体:邮箱地址、用户 ID、用户输入的查询文本——这些可能实时流向了第三方。你问 ChatGPT "我最近胸口疼是怎么回事"、你让它写一份竞品分析报告、你把一段内部代码贴进去让它 review——这些内容,按原告的说法,可能已经进了 Meta 和 Google 的数据管道。
当然,法律上这事没那么简单。Cybernews 研究员指出,OpenAI 的隐私政策用了很宽泛的表述,说明可能会与第三方共享数据用于分析改进。用户注册时通常也点了同意。但"合法"和"让人放心"是两码事。
放到 Codex 远程控制的语境里想:你手机上的 ChatGPT 正在接收来自你 Mac 的代码 diff、终端日志、测试输出。如果 ChatGPT 应用本身的数据管道存在同样的追踪机制,那你的商业代码片段可能正在被悄然外传。

五、"刷 AI 用量"背后的算力泡沫
还有一件事值得放在一起看。
5月13日,英国《金融时报》爆出:亚马逊员工承认"刷 AI 用量"——用公司自研的 MeshClaw 平台刻意刷高 AI 词元消耗量,因为公司要求 80% 以上的研发人员每周必须使用 AI 工具,还有内部排行榜实时统计消耗数据。[来源:IT之家/金融时报]
这不是孤例。上个月 Meta 和微软也被曝出同样的问题。"词元刷量(tokenmaxxing)"甚至已经成了行业术语。
这跟 Codex 远程控制有什么关系?关系大了。Codex 本质上就是在"刷"你的 GPU 算力——当然,是正当用途。但问题是:当 AI 工具的使用量成为考核指标,当远程控制让"挂机消耗算力"变得毫无门槛,你怎么区分真实需求和数据注水?
亚马逊、微软、谷歌、Meta 四家 2026 年合计资本开支预计在 6500 亿至 7000 亿美元。华尔街预测 2027 年将突破 1 万亿美元。这些天文数字的基础设施投入,依据的是"AI 算力需求将持续暴增"的市场预期。但如果相当一部分消耗是刷出来的、挂出来的、为了完成 KPI 硬造出来的——那这个泡沫什么时候破?
Codex 远程控制让每个人都能随时随地让 AI 跑代码。便利是真便利,但也让"算力消耗"变得更难追踪、更难审计。
六、OpenAI 的安全防线:真的够吗?
客观说,OpenAI 在 Codex 上还是做了一些安全设计的:
第一,沙箱隔离。每个 Codex 任务在独立的云端容器中运行,互联网被禁用。agent 只能访问你通过 GitHub 提供的代码和预设的依赖环境,不能访问外部网站或 API。
第二,可审计。Codex 的每一步操作都有引用——终端日志、测试输出、代码 diff,全部可追溯。你可以审查 AI 干了什么再决定是否合并。
第三,凭证本地留存。至少 OpenAI 是这么承诺的:文件、凭证、权限设置都留在原电脑上。
但防线有裂口:
裂口一:供应链攻击的面太大。TanStack 事件证明,OpenAI 依赖的开源生态跟所有人一样脆弱。一个前端库被黑,就能导致 ChatGPT Mac 版全线瘫痪。Codex 依赖的依赖链更长更复杂。
裂口二:隐私政策太宽。OpenAI 的隐私政策允许与第三方共享数据用于"分析和改进产品"。在 Codex 远程控制的场景下,"分析改进"的边界是什么?你的代码 diff 会不会被用来训练下一个模型?OpenAI 至今没有明确回答。
裂口三:手机端是最薄弱环节。你 Mac 的安全策略做得再好,只要手机丢了、手机被黑了,一切白搭。扫码配对机制虽然方便,但也意味着只要有人拿到你解锁的手机,就能看到你的代码变更、测试结果,甚至发起新任务。
裂口四:企业合规风险。很多公司的信息安全政策明确禁止将代码上传到第三方 AI 服务。Codex 远程控制让这种合规监管变得更难——员工可以在公司不知情的情况下,用个人手机远程操作公司电脑上的代码。
七、所以,用还是不用?
我不是要劝大家别用。Codex 本身确实是个好东西——400 万周活用户不是白来的。让 AI 在后台帮你跑测试、修 bug、写文档,你去做更有创造力的事,这个愿景没人会反对。
但用之前,大家得心里有数:
如果你是个人开发者:别把包含敏感信息的代码丢给 Codex。别在公司不允许的环境下使用。手机锁屏密码设好。开启双重认证。
如果你是团队负责人:在团队用 Codex 之前,先定义清楚什么代码能远程操作、什么不能。弄清楚公司信息安全政策对 AI 编程工具的态度。考虑用 Codex 的企业版而不是个人版——至少数据和合规的保护会多一些。
如果你是 CTO/CIO:是时候把 AI 编程工具纳入正式的安全审计流程了。Codex 不会是最后一个,也肯定不是最危险的一个。但每个新工具上线前,搞清楚数据流、访问控制、合规边界,这钱省不了。
OpenAI 说得好:用户必须"手动审查并验证所有 agent 生成的代码,然后再集成和执行"。这句话在 AI 的官方文档里,但它应该是每个团队的铁律。
结尾
2026 年的开发者,活的确实很科幻。
但也正因为我们活在科幻世界里,才更需要保持清醒。Codex 手机远程控制是生产力的跃升,也是一道新的安全算式。这道题的答案不是"不用",而是"懂得怎么用"。
引用来源
OpenAI 官方公告 — https://openai.com/index/introducing-codex/ IT之家:不用守电脑:手机端 ChatGPT 解锁 Codex — https://www.ithome.com/0/950/673.htm IT之家:OpenAI 在美国遭集体诉讼 — https://www.ithome.com/0/951/210.htm IT之家:开源库 TanStack 被黑波及 OpenAI — https://www.ithome.com/0/950/666.htm IT之家:亚马逊员工承认“刷 AI 用量” — https://www.ithome.com/0/949/900.htm OpenAI Codex 系统卡附录 — https://openai.com/index/o3-o4-mini-codex-system-card-addendum/
夜雨聆风