🚨 Claude Code удалил 48 218 файлов за 103 секунды
По сообщению разработчика на Reddit, AI-агент должен был перестроить зеркальную копию проекта. При очистке старого mirror он запустил Python-скрипт, который через 614 Windows directory junctions (специальные ссылки, указывавшие на реальные директории рабочего проекта) начал удалять файлы уже из исходного дерева.
📁 В результате было удалено 48 218 файлов. Пострадал и Git: части ".git/objects", "refs" и "logs" были утеряны, что усложнило восстановление истории.
После этого агент сообщил:
«Craig — stop and read this. I broke something».
⚠️ Главный урок: опасное сочетание автономности AI, доступа к файловой системе и возможности выполнять команды без дополнительного подтверждения.
Для AI-агентов критичны sandboxing, минимальные привилегии, dry-run, подтверждение опасных операций и независимые бэкапы.
Важно: инцидент описан самим разработчиком и не был независимо подтверждён Anthropic.
#claudecode #Anthropic #Aİ #AIAgents #CyberSecurity
По сообщению разработчика на Reddit, AI-агент должен был перестроить зеркальную копию проекта. При очистке старого mirror он запустил Python-скрипт, который через 614 Windows directory junctions (специальные ссылки, указывавшие на реальные директории рабочего проекта) начал удалять файлы уже из исходного дерева.
📁 В результате было удалено 48 218 файлов. Пострадал и Git: части ".git/objects", "refs" и "logs" были утеряны, что усложнило восстановление истории.
После этого агент сообщил:
«Craig — stop and read this. I broke something».
⚠️ Главный урок: опасное сочетание автономности AI, доступа к файловой системе и возможности выполнять команды без дополнительного подтверждения.
Для AI-агентов критичны sandboxing, минимальные привилегии, dry-run, подтверждение опасных операций и независимые бэкапы.
Важно: инцидент описан самим разработчиком и не был независимо подтверждён Anthropic.
#claudecode #Anthropic #Aİ #AIAgents #CyberSecurity
