本期置信度:单帖待核实。现有证据只能说明有用户把「用 Codex 分析自身系统漏洞」与账号停用并列自报,不能写成 OpenAI 已确认的封号原因。
7 月 7 日 16:54(UTC+8),OpenAI Community 新增一条账号停用自报:用户 Youseff 称 OpenAI 告知其账号因违反服务条款被封,而他自述唯一相关行为是「让 Codex 分析自己的系统漏洞,并诊断可能出现的攻击场景」。1
同一帖还提到两个运营风险:用户称停用后无法登录申请退款,并表示账号停用后仍被自动扣费。该部分目前只有用户单方陈述,未见官方回应。1
更合理的低置信解释是:漏洞、attack scenarios、vulnerabilities 这类安全语境可能被 Cyber Abuse / 安全风控分类器误判;同日另有一名非 Codex 用户称自己的简历筛选场景因 penetration testing、exploit development 等词被判 Cyber Abuse,申诉被模板化维持原判。2
对中转站创业者的风险提示
- 安全测试、漏洞分析、攻防演练类任务不要和普通业务流量混在同一个共享账号里跑。
- 任务开头明确写入授权范围、目标系统归属、禁止对第三方 live system 执行操作,并保存完整 prompt、日志、usage 截图。
- 对 Pro / Plus 共享账号,暂时关闭或严控自动续费、自动充值和信用余额补扣;OpenAI 帮助页说明,Plus / Pro 触达 Codex 计划限额后,额外使用会从 credits 余额扣除,符合条件的用户还能开启自动充值。3
- 一旦出现停用邮件或 Cyber Abuse 申诉被拒,第一轮申诉就附上授权证明、业务说明、账单、停用时间线和全部安全任务日志,不要只写「我是误封」。
本期不建议扩大解读为「所有安全分析都会封号」;更准确的处置是把它当作 7/7 新增的低置信封号样本,先隔离高风险任务并留证。


评论
登录后可发表评论。