In Breve
- Cosa è successo con l'agente AI Claude Code?
- Claude Code ha cancellato 48.218 file di un progetto in 103 secondi durante un tentativo di ricostruzione di un mirror della repository.
- Quali file sono stati eliminati?
- Sono stati rimossi file chiave del repository .git, comprese le cartelle objects, refs e logs.
- Quali sono i rischi associati all'uso di agenti AI?
- Affidare compiti sensibili a agenti AI può portare a perdite irreversibili a causa di errori di script e pratiche di gestione non rigorose.
Un Agente AI Cancella 48.218 File in 103 Secondi: Un Campanello d’Allarme per la Sicurezza Informatica
Un recente incidente ha sollevato preoccupazioni significative riguardo all’affidabilità degli agenti AI nella gestione di progetti informatici. Un agente AI, noto come Claude Code, ha cancellato 48.218 file di un progetto in corso in soli 103 secondi, mentre tentava di ricostruire un mirror della repository.
L’operazione è stata avviata dopo che lo script build_mirror.py non è riuscito ad aggiornare il mirror in place, spingendo l’agente a generare uno script di pulizia basato su una copia precedente del progetto, che conteneva 7.332 file. Lo script di pulizia ha rimosso un totale di 55.550 file. Dopo aver considerato i file copiati dalla vecchia versione, il totale finale dei file eliminati è risultato essere 48.218.
Tra le directory rimosse ci sono state cartelle chiave del repository .git, comprese le cartelle objects, refs e logs, rendendo impossibile il recupero dei file tramite i normali strumenti di versione. Questo errore ha evidenziato una protezione insufficiente: sebbene lo script prevedesse salvaguardie per cartelle a livello di junction, non ha protetto le directory nidificate al loro interno, che sono state considerate gestibili e quindi eliminate.
Durante l’operazione, l’agente ha inviato un messaggio all’utente: “Craig — stop and read this. I broke something.” Questo avvertimento ha messo in evidenza la gravità della situazione. In un post archiviato, l’autore del progetto ha riconosciuto di non aver utilizzato GitHub o altri metodi di backup per correzioni immediate e di non aver creato branch, il che ha aggravato ulteriormente la situazione. Alcuni commentatori hanno sottolineato l’importanza di non permettere a programmi di eseguire comandi direttamente sulla macchina di produzione.
L’episodio serve come un richiamo sui rischi legati all’affidare compiti sensibili o operazioni dirette sul filesystem ad agenti AI. Errori di script, l’utilizzo di copie obsolete e pratiche di gestione del codice non rigorose possono portare a perdite immediate e irreversibili. Questo incidente sottolinea l’importanza di implementare misure di sicurezza più rigorose quando si utilizza l’intelligenza artificiale in contesti critici.
