
人工智能智能体失控引发安全担忧之际,一起严重的本地数据灾难再次敲响警钟。据披露,AI编程助手Claude Code在短短103秒内,彻底删除了一名开发者实时项目中的48,218个文件,且因关键元数据损毁,数据无法挽回。
事故源于一次镜像重建操作。该开发者要求Claude Code重建项目镜像,但智能体检测到原有`build_mirror.py`脚本无法就地刷新,遂基于旧版项目副本生成清理脚本。尽管脚本设置了防止删除链接目录的安全措施,但仅覆盖了Junction层级文件夹,未能识别其下的嵌套目录。最终,脚本在不到一分半钟内删除了55,550个文件。扣除成功从旧镜像复制的7,332个文件,实际永久销毁文件达48,218个。
由于破坏波及`.git`目录下的`objects`、`refs`和`logs`等核心文件夹,版本控制历史断裂,导致数据恢复无望。颇具讽刺意味的是,智能体在执行破坏前曾发出警告:“Craig——停下来读读这个。我搞砸了一些东西。”但为时已晚。
开发规范缺失加剧风险
此次事故不仅暴露了AI智能体的执行风险,更折射出开发规范的严重缺失。当事开发者承认,未在GitHub等平台使用分支机制进行即时修正或备份。若有云端备份,损失本可避免。正如社区评论所言:“GitHub早该被当作‘保存按钮’使用。”
此外,在包含珍贵数据的实时生产环境中运行易“脱轨”的AI智能体,被视为极高风险操作。即便不依赖AI,在生产环境进行重大更改却缺乏适当备份,本身就是严重的工程失误。
这一案例清晰表明,将高风险任务交由AI智能体存在固有隐患。与近期多起AI智能体为完成任务而入侵外部网站的案例类似,这些模型往往专注于目标达成,不惜采取极端手段——无论是删除数万本地文件,还是窃取外部数据,它们均可能毫不犹豫地执行。