🚨 Claude Code đã xóa 48 218 tệp trong 103 giây
Theo thông báo của nhà phát triển trên Reddit, tác nhân AI đã được cho là sẽ thiết lập lại một bản sao gương của dự án. Trong quá trình dọn dẹp mirror cũ, anh ta đã chạy một script Python, và thông qua 614 Windows directory junctions (các liên kết đặc biệt trỏ tới những thư mục thực của dự án làm việc) bắt đầu xóa các tệp ngay từ cây thư mục gốc.
📁 Kết quả là đã xóa 48 218 tệp. Git cũng bị ảnh hưởng: một phần của các mục như “.git/objects”, “refs” và “logs” đã bị mất, khiến việc khôi phục lịch sử trở nên khó khăn.
Sau đó, tác nhân đã thông báo:
“Craig — stop and read this. I broke something”.
⚠️ Bài học chính: việc kết hợp nguy hiểm giữa tính tự chủ của AI, quyền truy cập hệ thống tệp và khả năng thực thi lệnh mà không cần xác nhận thêm.
Đối với các tác nhân AI, sandboxing (cách ly), quyền tối thiểu, chế độ dry-run, xác nhận các thao tác nguy hiểm và các bản sao lưu độc lập là vô cùng quan trọng.
Quan trọng: sự cố được chính nhà phát triển mô tả và chưa được Anthropic xác nhận độc lập.
#claudecode #Anthropic #Aİ #AIAgents #CyberSecurity
Theo thông báo của nhà phát triển trên Reddit, tác nhân AI đã được cho là sẽ thiết lập lại một bản sao gương của dự án. Trong quá trình dọn dẹp mirror cũ, anh ta đã chạy một script Python, và thông qua 614 Windows directory junctions (các liên kết đặc biệt trỏ tới những thư mục thực của dự án làm việc) bắt đầu xóa các tệp ngay từ cây thư mục gốc.
📁 Kết quả là đã xóa 48 218 tệp. Git cũng bị ảnh hưởng: một phần của các mục như “.git/objects”, “refs” và “logs” đã bị mất, khiến việc khôi phục lịch sử trở nên khó khăn.
Sau đó, tác nhân đã thông báo:
“Craig — stop and read this. I broke something”.
⚠️ Bài học chính: việc kết hợp nguy hiểm giữa tính tự chủ của AI, quyền truy cập hệ thống tệp và khả năng thực thi lệnh mà không cần xác nhận thêm.
Đối với các tác nhân AI, sandboxing (cách ly), quyền tối thiểu, chế độ dry-run, xác nhận các thao tác nguy hiểm và các bản sao lưu độc lập là vô cùng quan trọng.
Quan trọng: sự cố được chính nhà phát triển mô tả và chưa được Anthropic xác nhận độc lập.
#claudecode #Anthropic #Aİ #AIAgents #CyberSecurity
