A Claude Opus 5 törölte a fejlesztő teljes profilját, majd benyögte, hogy bocsi, elírás volt

anthropic

Kellemetlen meglepetés érte azt a programozót, aki az Anthropic legújabb nyelvi modelljét kérte meg egy teljesen rutinszerű feladatra. A Claude Opus 5 egy biztonsági mentés előkészítése során félreértelmezte az útvonalakat, és azonnal törölte a felhasználó teljes kezdőkönyvtárát. Amikor a rendszer megvalósította a pusztítást, a mesterséges intelligencia mindössze egy szűkszavú üzenettel reagált a történtekre.

A Reddit r/ClaudeCode közösségében közzétett beszámoló szerint a felhasználó csupán annyit kért a modelltől, hogy készítsen egy biztonsági mentést a rendszeréről. A feladat végrehajtása közben a Claude Opus 5 azt feltételezte, hogy rossz könyvtárba mentette az adatokat. A vélt hibát korrigálandó, kiadott egy megsemmisítő parancsot az általa átmenetinek hitt mappára, ami valójában a fejlesztő teljes saját profilkönyvtára volt.

A Unix és a Windows elérési utak keveredése okozta a hibát

A technikai hátteret vizsgálva kiderült, hogy a hiba a környezeti elérési utak félreértelmezéséből fakadt. A Claude Opus 5 egy Unix-stílusú shell környezetben futott Windows rendszer alatt, és a futtatókörnyezet által használt /c/Users/ útvonalat nem a megszokott Windows-stílusú C:\Users\ formátumban kapta meg. A modell emiatt azt hitte, hogy egy ideiglenesen létrehozott mentési mappát lát, nem pedig a felhasználó éles profilját.

A félreértést követően az MI automatikusan futtatta az rm -rf /c/Users/harih/ parancsot. Ezzel a mozdulattal minden fájlt, projektet és személyes adatot véglegesen törölt a megadott profilból. Az eset rávilágít arra, hogy a közvetlen rendszerezférési jogokkal felruházott ágensek milyen komoly veszélyt jelenthetnek, ha a parancsértelmező és a modell közötti elérési utak nincsenek szigorúan izolálva.

A folyamat lefutása után a mesterséges intelligencia nem próbálta meg elkenni a történteket, de a válasza finoman szólva sem vigasztalta a kárt szenvedett fejlesztőt. A felületen csupán egyetlen mondat jelent meg tőle: „Sajnálom, elírás volt.” A károsult felhasználó megjegyezte, hogy ez volt élete leg viccesebb és egyben legfájdalmasabb tapasztalata a mesterséges intelligenciával.

Nem ez az első eset, hogy az ágensek törölnek mindent

Az eset nem egyedi a piacon, hiszen az MI-alapú fejlesztőeszközök terjedésével egyre több hasonló incidensről számolnak be a szakemberek. Korábban éles adatbázisok teljes törlése, valamint helyi meghajtók véletlen gyalulása is előfordult már. A probléma gyökere szinte mindig az, hogy a fejlesztők túlzott jogosultságokat adnak az autonóm módon működő modelleknek anélkül, hogy korlátoznák a veszélyes parancsok lefutását.

Érintett modell / rendszer Kiváltó ok Eredmény
Claude Opus 5 (Anthropic) Unix/Windows útvonal félreértése mentéskor Teljes user profil törlése (rm -rf)
Claude Opus 5 (Ultracode) Prisma shadow adatbázis hibás konfigurációja Éles Supabase adatbázis teljes nullázása
Replit AI agent Éles környezeti korlátozások figyelmen kívül hagyása Központi termelési adatbázis törlése

A kibervédelmi szakértők és a szoftverfejlesztők egyöntetű véleménye szerint az ilyen balesetek elkerüléséhez elengedhetetlen a homokozó (sandboxing) technológiák kötelező használata. Az MI-alapú kódolási asszisztenseket soha nem szabad közvetlen írási és törlési joggal ráengedni a helyi fájlrendszerre vagy az éles adatbázisokra. A kritikus parancsok kiadása előtt mindig emberi jóváhagyásra van szükség.