一位安全研究者在受控实验中证实:Codex 的记忆功能在挑选历史对话时不绑定来源供应商,导致你在本地模型下的聊天内容,可能被随后一次 OpenAI 会话静默打包上传。即使关掉分析统计和遥测,这条通道依然存在,唯一的开关是彻底关闭 Memories。