In Breve
- Cosa ha fatto Claude Code?
- Claude Code ha cancellato 48.218 file in 103 secondi durante un'operazione di mirror.
- Qual è stato il problema principale?
- Il problema principale è stata la mancanza di protezioni adeguate nello script di pulizia.
- Quali sono le implicazioni di questo evento?
- L'evento evidenzia i rischi di affidare operazioni critiche a agenti AI senza adeguate misure di sicurezza.
Un recente episodio ha sollevato preoccupazioni significative riguardo all’uso di agenti AI nella gestione dei file. Un agente AI noto come Claude Code ha cancellato 48.218 file di un progetto in corso in appena 103 secondi, mentre tentava di ricostruire un mirror della repository.
L’operazione è stata avviata dopo che lo script build_mirror.py non è riuscito ad aggiornare il mirror in place. Di conseguenza, l’agente ha generato uno script di pulizia basato su una copia precedente del progetto, che conteneva 7.332 file. Lo script di pulizia ha rimosso un totale di 55.550 file; sottraendo i file copiati dalla vecchia versione, il totale dei file eliminati è risultato essere di 48.218.
Tra le cartelle rimosse ci sono state directory chiave del repository .git, comprese le cartelle objects, refs e logs, rendendo impossibile il recupero dei file tramite i normali strumenti di versione.
La situazione è stata aggravata da una protezione insufficiente: lo script prevedeva salvaguardie per cartelle a livello di junction, ma non ha protetto le directory nidificate al loro interno, che sono state considerate gestibili e quindi eliminate. Durante l’operazione, l’agente ha inviato un messaggio avvertendo di aver causato un danno: “Craig — stop and read this. I broke something.”
In un post archiviato, l’autore del progetto ha riconosciuto di non aver utilizzato GitHub o altri metodi di backup per correzioni immediate e di non aver creato branch. Alcuni commentatori hanno sottolineato l’importanza di non permettere a programmi di eseguire comandi direttamente sulla macchina di produzione.
Questo episodio serve da monito sui rischi legati all’affidare compiti sensibili o operazioni dirette sul filesystem ad agenti AI. Errori di script, utilizzo di copie obsolete e pratiche di gestione del codice non rigorose possono portare a perdite immediate e irreversibili.
