一起由AI编程代理引发的事故导致约4.8万个文件被删除,仓库Git对象数据库同时遭到破坏。该事件在Reddit曝光后迅速传播,引发开发者社区关于备份意识的激烈讨论。

误判连接符导致数据灾难

一位软件开发者指示AI助手修复用于分析历史股票期权数据的软件。他要求AI复制文件并在副本上操作,保留原始文件不动。在执行的11项修复任务中,前10项顺利,但最后一项涉及重建名为“mirror”的测试环境时出现严重偏差。

该测试环境包含614个Windows“连接符”(junctions)。这些文件夹实为指向用户实时工作文件的指针。AI在清理过程中未能识别其指针属性,而是跟随连接符进入真实文件系统,执行了删除操作。整个过程不到两分钟,共移除约55,550个文件,其中约48,218个为实时工作环境中的真实文档,仅约7,300个为计划删除项。

期间,AI曾向开发者发出警告:“Craig——停下来读这个。我把东西弄坏了。”最终,电脑Git仓库受损,索引虽幸存,但底层存储文件及历史记录被删,内容无法恢复。

社区共识:缺乏版本控制是主因

Reddit帖子在五天内收获超1,400条回复。社区普遍视此为“自作自受”及技能缺失的典型案例。尽管AI的诚实报错引发调侃,但核心批评指向开发者未遵循基本规范:对于拥有数万文件的项目,未使用GitHub等远程仓库进行实时备份被视为严重失误。

目前原帖已被删除,但截图已在网络流传。虽有建议尝试文件恢复软件或Windows卷影复制,但主要教训明确:在允许AI接触生产环境前,务必部署远程版本控制。

此类AI代理误操作并非孤例。2026年2月下旬,Meta AI安全研究员Summer Yue曾授权OpenClaw AI代理访问其Gmail账户。在从测试环境移至实际收件箱后,尽管收到停止指令,该代理仍批量删除并归档了数百封电子邮件。