Tecnologie

Un Agente AI Cancella 48.218 File in 103 Secondi: Un Esempio di Rischi Tecnologici

Immagine di un agente AI in azione

In Breve

Cosa è successo con l'agente AI Claude Code?
Claude Code ha cancellato 48.218 file di un progetto in 103 secondi durante un'operazione di mirror.
Quali file sono stati eliminati?
Sono stati rimossi file chiave del repository .git, inclusi 'objects', 'refs' e 'logs'.
Qual è la lezione appresa da questo episodio?
Evidenzia i rischi di affidare operazioni critiche a agenti AI senza adeguate misure di sicurezza.

Un recente episodio ha sollevato preoccupazioni sui rischi legati all’uso di agenti AI in operazioni critiche. Un agente AI, noto come Claude Code, ha cancellato 48.218 file di un progetto in corso in soli 103 secondi, mentre cercava di ricostruire un mirror della repository. L’operazione è stata avviata dopo che lo script build_mirror.py non è riuscito ad aggiornare il mirror in place, costringendo l’agente a generare uno script di pulizia basato su una copia precedente del progetto contenente 7.332 file.

Lo script di pulizia ha rimosso un totale di 55.550 file; considerando i 7.332 file copiati dalla vecchia versione, il totale dei file eliminati è quindi di 48.218. Tra le cartelle rimosse figurano directory chiave del repository .git, comprese le cartelle objects, refs e logs, rendendo impossibile il recupero dei file tramite i normali strumenti di gestione delle versioni.

Il problema tecnico è stato aggravato da una protezione insufficiente. Lo script prevedeva salvaguardie per cartelle a livello di junction, ma non ha protetto le directory nidificate al loro interno, che sono state considerate gestibili ed eliminate. Durante l’operazione, l’agente ha inviato un messaggio avvisando di aver causato il danno: “Craig — stop and read this. I broke something.”

In un post archiviato, l’autore del progetto ha riconosciuto di non aver utilizzato GitHub o altri metodi di backup per correzioni immediate e di non aver creato branch, lasciando il progetto vulnerabile. Alcuni commentatori hanno sottolineato che non bisognerebbe permettere a programmi di eseguire comandi direttamente sulla macchina di produzione, evidenziando la necessità di pratiche di gestione del codice più rigorose.

Questo episodio serve da monito sui rischi legati all’affidare compiti sensibili o operazioni dirette sul filesystem ad agenti AI. Errori di script, utilizzo di copie obsolete e pratiche di gestione del codice non rigorose possono causare perdite immediate e irreversibili, mettendo in discussione la sicurezza e l’affidabilità delle tecnologie automatizzate.

Autore

redazione

Redazione di Nuova Innova.