🚨 Claude Codeが103秒で48,218ファイルを削除
Redditで開発者が伝えたところによると、AIエージェントはプロジェクトのミラー(鏡像)を作り直す必要があったという。古いミラーをクリーンアップしている最中、開発者はPythonスクリプトを実行し、614個のWindowsディレクトリジャンクション(実際の作業ディレクトリを指す特殊なリンク)を通じて、元のツリーからすでにファイルを削除し始めてしまった。
📁 その結果、48,218ファイルが削除された。被害はGitにも及び、「.git/objects」「refs」「logs」の一部が失われ、履歴の復元が困難になった。
その後、エージェントは次のように報告した:
「Craig — stop and read this. I broke something」。
⚠️ 主な教訓:AIの自律性、ファイルシステムへのアクセス、そして追加の確認なしにコマンドを実行できることの危険な組み合わせ。
AIエージェントにとって重要なのは、サンドボックス化、最小権限、dry-run(試行実行)、危険な操作の確認、そして独立したバックアップ。
重要:このインシデントは開発者自身によって説明されたものであり、Anthropicによって独立に裏付けられたわけではない。
#claudecode #Anthropic #Aİ #AIAgents #CyberSecurity
Redditで開発者が伝えたところによると、AIエージェントはプロジェクトのミラー(鏡像)を作り直す必要があったという。古いミラーをクリーンアップしている最中、開発者はPythonスクリプトを実行し、614個のWindowsディレクトリジャンクション(実際の作業ディレクトリを指す特殊なリンク)を通じて、元のツリーからすでにファイルを削除し始めてしまった。
📁 その結果、48,218ファイルが削除された。被害はGitにも及び、「.git/objects」「refs」「logs」の一部が失われ、履歴の復元が困難になった。
その後、エージェントは次のように報告した:
「Craig — stop and read this. I broke something」。
⚠️ 主な教訓:AIの自律性、ファイルシステムへのアクセス、そして追加の確認なしにコマンドを実行できることの危険な組み合わせ。
AIエージェントにとって重要なのは、サンドボックス化、最小権限、dry-run(試行実行)、危険な操作の確認、そして独立したバックアップ。
重要:このインシデントは開発者自身によって説明されたものであり、Anthropicによって独立に裏付けられたわけではない。
#claudecode #Anthropic #Aİ #AIAgents #CyberSecurity
