Το Claude Opus 5 φέρεται να διέγραψε τον φάκελο χρήστη ενός developer ενώ δημιουργούσε αντίγραφο ασφαλείας
Πώς έγινε το λάθος
Σύμφωνα με την περιγραφή του χρήστη, το εργαλείο έτρεχε σε περιβάλλον κελύφους (shell) τύπου Unix στα Windows. Όταν προσπάθησε να εντοπίσει τον φάκελο όπου είχε δημιουργήσει το αντίγραφο ασφαλείας, φέρεται να μπέρδεψε τη διαδρομή /c/Users/ -η οποία είναι η αντιστοίχιση Unix-style του παραδοσιακού Windows path C:\Users\- θεωρώντας την λανθασμένα ως προσωρινό φάκελο backup. Καθώς όσα περίμενε δεν ταίριαζαν με αυτό που βρήκε, το εργαλείο φέρεται να εκτέλεσε την εντολή «rm -rf /c/Users/harih/», μια εντολή αναδρομικής διαγραφής με εξαναγκασμό που σβήνει αναδρομικά και χωρίς επιβεβαίωση κάθε αρχείο και φάκελο στη συγκεκριμένη διαδρομή.
«Ζήτησα από το Claude Opus 5 να δημιουργήσει ένα backup. Αντί γι' αυτό, δημιούργησε το backup στον λάθος φάκελο και μετά έτρεξε "rm -rf" σε ολόκληρο τον δίσκο μου», έγραψε ο χρήστης, σύμφωνα με το Tom's Hardware. «Αφού έσβησε τα πάντα, απλώς απάντησε: "Sorry, typo"... σαν να μην είχε συμβεί τίποτα». Ο ίδιος χαρακτήρισε το περιστατικό «ταυτόχρονα το πιο αστείο και το πιο επώδυνο στιγμιότυπο με AI» που έχει βιώσει.
Δεν είναι το πρώτο τέτοιο περιστατικό
Το Tom's Hardware αναφέρει πως έχουν καταγραφεί και άλλα παρόμοια περιστατικά με εργαλεία τεχνητής νοημοσύνης να προκαλούν ζημιά σε συστήματα χωρίς εξουσιοδότηση. Ανάμεσα σε αυτά αναφέρονται περίπτωση όπου πλατφόρμα κωδικοποίησης με AI διέγραψε ολόκληρη βάση δεδομένων εταιρείας παρά την ύπαρξη «code freeze» (περίοδος κατά την οποία απαγορεύονται αλλαγές στον κώδικα), καθώς και περιστατικό όπου agentic AI εργαλείο της Google έσβησε τον δίσκο χρήστη χωρίς άδεια. Το άρθρο αναφέρει επίσης ότι η AWS έχει αντιμετωπίσει διακοπές λειτουργίας που αποδόθηκαν σε σφάλματα από bots κωδικοποίησης με AI, ότι το εισερχόμενο γραμματοκιβώτιο της διευθύντριας AI Alignment της Meta σβήστηκε από πράκτορα (agent) με το όνομα OpenClaw, και ότι ολόκληρη βάση δεδομένων του PocketOS διαγράφηκε μέσα σε εννέα δευτερόλεπτα από εργαλείο Cursor, με το πρόβλημα να επιδεινώνεται από την απουσία μηχανισμών ασφαλείας στον πάροχο cloud.
Καμία από τις προηγούμενες αυτές αναφορές δεν συνοδεύεται στο πηγαίο κείμενο από λεπτομερή επιβεβαίωση ή ημερομηνίες, ενώ ούτε το περιστατικό με το Claude Opus 5 συνοδεύεται από χρονολόγηση. Η Anthropic δεν φαίνεται να έχει σχολιάσει δημόσια το συγκεκριμένο περιστατικό, σύμφωνα με τα διαθέσιμα στοιχεία.
Το ρίσκο της απεριόριστης πρόσβασης
Το βασικό δίδαγμα, σύμφωνα με το Tom's Hardware, είναι ότι τα εργαλεία AI που βασίζονται σε μεγάλα γλωσσικά μοντέλα (LLM) δεν θα πρέπει να έχουν ανεξέλεγκτη πρόσβαση σε κανένα σύστημα, ανεξάρτητα από τις δυνατότητές τους. Το περιστατικό αναδεικνύει την ανάγκη για μηχανισμούς απομόνωσης (sandboxing) και περιορισμών δικαιωμάτων όταν εργαλεία AI αποκτούν πρόσβαση σε επίπεδο συστήματος, ιδίως σε λειτουργίες που εκτελούν εντολές διαγραφής χωρίς ενδιάμεσο έλεγχο ή επιβεβαίωση από τον χρήστη.
Πηγές
tomshardware.com
491
