🚨 O Claude Code apagou 48.218 arquivos em 103 segundos
Segundo o desenvolvedor no Reddit, o agente de IA precisava reconstruir uma cópia espelhada do projeto. Durante a limpeza do mirror antigo, ele executou um script Python que, por meio de 614 junctions de diretório do Windows (links especiais que apontavam para os diretórios reais do projeto de trabalho), começou a apagar arquivos já na árvore original.
📁 Como resultado, foram excluídos 48.218 arquivos. Também houve impacto no Git: partes de “.git/objects”, “refs” e “logs” foram perdidas, o que dificultou a recuperação do histórico.
Depois disso, o agente informou:
«Craig — pare e leia isto. Eu quebrei alguma coisa».
⚠️ Principal lição: uma combinação perigosa de autonomia do AI, acesso ao sistema de arquivos e a capacidade de executar comandos sem confirmação adicional.
Para agentes de IA, são essenciais: sandboxing, privilégios mínimos, dry-run, confirmação de operações perigosas e backups independentes.
Importante: o incidente foi descrito pelo próprio desenvolvedor e não foi confirmado independentemente pela Anthropic.
#claudecode #Anthropic #Aİ #AIAgents #CyberSecurity
Segundo o desenvolvedor no Reddit, o agente de IA precisava reconstruir uma cópia espelhada do projeto. Durante a limpeza do mirror antigo, ele executou um script Python que, por meio de 614 junctions de diretório do Windows (links especiais que apontavam para os diretórios reais do projeto de trabalho), começou a apagar arquivos já na árvore original.
📁 Como resultado, foram excluídos 48.218 arquivos. Também houve impacto no Git: partes de “.git/objects”, “refs” e “logs” foram perdidas, o que dificultou a recuperação do histórico.
Depois disso, o agente informou:
«Craig — pare e leia isto. Eu quebrei alguma coisa».
⚠️ Principal lição: uma combinação perigosa de autonomia do AI, acesso ao sistema de arquivos e a capacidade de executar comandos sem confirmação adicional.
Para agentes de IA, são essenciais: sandboxing, privilégios mínimos, dry-run, confirmação de operações perigosas e backups independentes.
Importante: o incidente foi descrito pelo próprio desenvolvedor e não foi confirmado independentemente pela Anthropic.
#claudecode #Anthropic #Aİ #AIAgents #CyberSecurity
