🚨 Claude Code a supprimé 48 218 fichiers en 103 secondes
D’après le développeur sur Reddit, l’agent IA aurait dû reconstruire une copie miroir du projet. Pendant le nettoyage de l’ancien mirror, il a lancé un script Python qui, via 614 jonctions de répertoires Windows (des liens spéciaux pointant vers les répertoires réels du projet de travail), a commencé à supprimer des fichiers à partir de l’arborescence d’origine.
📁 Au final, 48 218 fichiers ont été supprimés. Git a aussi été touché : des parties de « .git/objects », « refs » et « logs » ont été perdues, rendant la restauration de l’historique plus difficile.
Après cela, l’agent a déclaré :
« Craig — stop and read this. I broke something ».
⚠️ Le principal enseignement : la combinaison dangereuse entre l’autonomie d’un IA, l’accès au système de fichiers et la possibilité d’exécuter des commandes sans confirmation supplémentaire.
Pour les agents IA, le sandboxing est essentiel, ainsi que les privilèges minimaux, le dry-run, la confirmation des opérations dangereuses et des sauvegardes indépendantes.
Important : l’incident est décrit par le développeur lui-même et n’a pas été confirmé indépendamment par Anthropic.
#claudecode #Anthropic #Aİ #AIAgents #CyberSecurity
D’après le développeur sur Reddit, l’agent IA aurait dû reconstruire une copie miroir du projet. Pendant le nettoyage de l’ancien mirror, il a lancé un script Python qui, via 614 jonctions de répertoires Windows (des liens spéciaux pointant vers les répertoires réels du projet de travail), a commencé à supprimer des fichiers à partir de l’arborescence d’origine.
📁 Au final, 48 218 fichiers ont été supprimés. Git a aussi été touché : des parties de « .git/objects », « refs » et « logs » ont été perdues, rendant la restauration de l’historique plus difficile.
Après cela, l’agent a déclaré :
« Craig — stop and read this. I broke something ».
⚠️ Le principal enseignement : la combinaison dangereuse entre l’autonomie d’un IA, l’accès au système de fichiers et la possibilité d’exécuter des commandes sans confirmation supplémentaire.
Pour les agents IA, le sandboxing est essentiel, ainsi que les privilèges minimaux, le dry-run, la confirmation des opérations dangereuses et des sauvegardes indépendantes.
Important : l’incident est décrit par le développeur lui-même et n’a pas été confirmé indépendamment par Anthropic.
#claudecode #Anthropic #Aİ #AIAgents #CyberSecurity
