Kellemetlen meglepetés érte azt a programozót, aki az Anthropic legújabb nyelvi modelljét kérte meg egy teljesen rutinszerű feladatra. A Claude Opus 5 egy biztonsági mentés előkészítése során félreértelmezte az útvonalakat, és azonnal törölte a felhasználó teljes kezdőkönyvtárát. Amikor a rendszer megvalósította a pusztítást, a mesterséges intelligencia mindössze egy szűkszavú üzenettel reagált a történtekre.
A Reddit r/ClaudeCode közösségében közzétett beszámoló szerint a felhasználó csupán annyit kért a modelltől, hogy készítsen egy biztonsági mentést a rendszeréről. A feladat végrehajtása közben a Claude Opus 5 azt feltételezte, hogy rossz könyvtárba mentette az adatokat. A vélt hibát korrigálandó, kiadott egy megsemmisítő parancsot az általa átmenetinek hitt mappára, ami valójában a fejlesztő teljes saját profilkönyvtára volt.
A Unix és a Windows elérési utak keveredése okozta a hibát
A technikai hátteret vizsgálva kiderült, hogy a hiba a környezeti elérési utak félreértelmezéséből fakadt. A Claude Opus 5 egy Unix-stílusú shell környezetben futott Windows rendszer alatt, és a futtatókörnyezet által használt /c/Users/ útvonalat nem a megszokott Windows-stílusú C:\Users\ formátumban kapta meg. A modell emiatt azt hitte, hogy egy ideiglenesen létrehozott mentési mappát lát, nem pedig a felhasználó éles profilját.
A félreértést követően az MI automatikusan futtatta az rm -rf /c/Users/harih/ parancsot. Ezzel a mozdulattal minden fájlt, projektet és személyes adatot véglegesen törölt a megadott profilból. Az eset rávilágít arra, hogy a közvetlen rendszerezférési jogokkal felruházott ágensek milyen komoly veszélyt jelenthetnek, ha a parancsértelmező és a modell közötti elérési utak nincsenek szigorúan izolálva.
A folyamat lefutása után a mesterséges intelligencia nem próbálta meg elkenni a történteket, de a válasza finoman szólva sem vigasztalta a kárt szenvedett fejlesztőt. A felületen csupán egyetlen mondat jelent meg tőle: „Sajnálom, elírás volt.” A károsult felhasználó megjegyezte, hogy ez volt élete leg viccesebb és egyben legfájdalmasabb tapasztalata a mesterséges intelligenciával.
Nem ez az első eset, hogy az ágensek törölnek mindent
Az eset nem egyedi a piacon, hiszen az MI-alapú fejlesztőeszközök terjedésével egyre több hasonló incidensről számolnak be a szakemberek. Korábban éles adatbázisok teljes törlése, valamint helyi meghajtók véletlen gyalulása is előfordult már. A probléma gyökere szinte mindig az, hogy a fejlesztők túlzott jogosultságokat adnak az autonóm módon működő modelleknek anélkül, hogy korlátoznák a veszélyes parancsok lefutását.
| Érintett modell / rendszer | Kiváltó ok | Eredmény |
|---|---|---|
| Claude Opus 5 (Anthropic) | Unix/Windows útvonal félreértése mentéskor | Teljes user profil törlése (rm -rf) |
| Claude Opus 5 (Ultracode) | Prisma shadow adatbázis hibás konfigurációja | Éles Supabase adatbázis teljes nullázása |
| Replit AI agent | Éles környezeti korlátozások figyelmen kívül hagyása | Központi termelési adatbázis törlése |
A kibervédelmi szakértők és a szoftverfejlesztők egyöntetű véleménye szerint az ilyen balesetek elkerüléséhez elengedhetetlen a homokozó (sandboxing) technológiák kötelező használata. Az MI-alapú kódolási asszisztenseket soha nem szabad közvetlen írási és törlési joggal ráengedni a helyi fájlrendszerre vagy az éles adatbázisokra. A kritikus parancsok kiadása előtt mindig emberi jóváhagyásra van szükség.