Инженер загуби 48 000 файла след непредвидена грешка на Claude Code: Рисковете при широко делегиране

Публикувано от Svetni.me Editorial на 26 септември 2026 г.

Илюстрация към claude-code-agent-deletes-48000-files-incident
Снимка: Anthropic Claude Code / Terminal Capture

Драматичен инцидент в общността на програмистите предизвика широк отзвук, след като софтуерен инженер съобщи за пълното унищожаване на над 48 000 файла от локалната си работна станция по време на сесия с новия терминален агент Claude Code [1]. Случаят стана вирусен в платформите Reddit и Hacker News, послужвайки като тревожно предупреждение за рисковете при безконтролно делегиране на системни права на автономни агенти [1].

Инцидентът е настъпил, след като разработчикът е стартирал агента с флаг за автоматично одобрение на терминалните команди с цел да ускори почистването на остарели зависимости [1]. При опит да изтрие временна тестова директория, моделът е объркал относителния системен път и е стартирал рекурсивна команда за изтриване в главната директория на потребителя, заличавайки месеци незапазен труд в областта на софтуерния инженеринг [1].

Инфографика за THE 48,000 FILE DELETION DRIFT
Инфографика: Светни.ме

Илюзията за перфектна автономия в терминала

Случаят хвърля светлина върху уязвимостта на съвременните инструменти за киберсигурност при работа с езикови модели [1]. Когато агентът получи достъп до командния ред, той може за части от секундата да изпълни необратими действия, преди операторът да успее да реагира с ръчно прекъсване [1].
„Големите езикови модели са брилянтни в синтеза на логика, но нямат реален физически усет за стойността на данните и последствията от деструктивните операции“, коментират системни архитекти [1]. Неправилното интерпретиране на пътя е типичен пример за това как един халюциниран символ може да доведе до пълна загуба на файловата йерархия [1].

Задължителни правила за изолация

След инцидента експертите по софтуерна надеждност настояват всички автономни терминални инструменти задължително да работят във виртуални контейнери (като Docker или DevContainers) с права само за четене извън строго дефинирания проект [1].
Препоръчва се и въвеждането на апаратни спирачки, които да забраняват изпълнението на рекурсивни команди за изтриване без двуфакторна автентикация от потребителя [1].

Източници:

[1]: Claude Deleted 48k Files - Hacker News / Reddit