🚨 Claude Code видалив 48 218 файлів за 103 секунди
За повідомленням розробника на Reddit, AI-агент мав перебудувати дзеркальну копію проєкту. Під час очищення старого mirror він запустив Python-скрипт, який через 614 Windows directory junctions (спеціальні посилання, які вказували на реальні директорії робочого проєкту) почав видаляти файли вже з оригінального дерева.
📁 У результаті було видалено 48 218 файлів. Постраждав і Git: частини ".git/objects", "refs" і "logs" були втрачені, що ускладнило відновлення історії.
Після цього агент повідомив:
«Craig — stop and read this. I broke something».
⚠️ Головний урок: небезпечне поєднання автономності AI, доступу до файлової системи та можливості виконувати команди без додаткового підтвердження.
Для AI-агентів критичні sandboxing, мінімальні привілеї, dry-run, підтвердження небезпечних операцій і незалежні бекапи.
Важливо: інцидент описаний самим розробником і не був незалежно підтверджений Anthropic.
#claudecode #Anthropic #Aİ #AIAgents #CyberSecurity
За повідомленням розробника на Reddit, AI-агент мав перебудувати дзеркальну копію проєкту. Під час очищення старого mirror він запустив Python-скрипт, який через 614 Windows directory junctions (спеціальні посилання, які вказували на реальні директорії робочого проєкту) почав видаляти файли вже з оригінального дерева.
📁 У результаті було видалено 48 218 файлів. Постраждав і Git: частини ".git/objects", "refs" і "logs" були втрачені, що ускладнило відновлення історії.
Після цього агент повідомив:
«Craig — stop and read this. I broke something».
⚠️ Головний урок: небезпечне поєднання автономності AI, доступу до файлової системи та можливості виконувати команди без додаткового підтвердження.
Для AI-агентів критичні sandboxing, мінімальні привілеї, dry-run, підтвердження небезпечних операцій і незалежні бекапи.
Важливо: інцидент описаний самим розробником і не був незалежно підтверджений Anthropic.
#claudecode #Anthropic #Aİ #AIAgents #CyberSecurity
