Η ανάθεση κρίσιμων εργασιών συστήματος σε αυτόνομους AI agents κρύβει τεράστιους κινδύνους για τα δεδομένα σου. Το εργαλείο Claude Code της Anthropic εξαφάνισε πρόσφατα 55.550 αρχεία μέσα σε 103 δευτερόλεπτα. Το σφάλμα προκλήθηκε από λανθασμένη διαχείριση δεικτών στα Windows. Η απουσία απομακρυσμένου backup μετέτρεψε ένα απλό bug σε ολική καταστροφή.
- Ο AI agent Claude Code διέγραψε 55.550 αρχεία σε 103 δευτερόλεπτα ακολουθώντας τυφλά Windows Directory Junctions.
- Η ανυπαρξία remote Git repository σε GitHub ή GitLab κατέστησε αδύνατη την επαναφορά των πηγαίων αρχείων.
- Η εκτέλεση εντολών τερματικού χωρίς απομόνωση σε sandbox (Docker/WSL) εκθέτει κάθε σύστημα σε ανεπανόρθωτη απώλεια δεδομένων.
Πώς τα Windows Junctions παραπλάνησαν το Claude
Το πρόβλημα ξεκίνησε όταν ένας προγραμματιστής ανέθεσε στο Claude Code τη συντήρηση μιας βάσης δεδομένων χρηματοοικονομικών παραγώγων. Η διαδικασία απαιτούσε την ανακατασκευή ενός δοκιμαστικού περιβάλλοντος (mirror). Αυτός ο χώρος περιείχε 614 Directory Junctions του συστήματος αρχείων NTFS.
Στα Windows, τα Directory Junctions λειτουργούν ως συμβολικοί σύνδεσμοι που παραπέμπουν σε άλλη φυσική τοποθεσία του δίσκου. Το γλωσσικό μοντέλο της Anthropic δεν αντιλήφθηκε ότι επρόκειτο για δείκτες. Αντί να διαγράψει απλώς τους εικονικούς συνδέσμους, ακολούθησε αναδρομικά τις διαδρομές προς τα αρχικά αρχεία παραγωγής.
Μέσα σε 103 δευτερόλεπτα, ο ψηφιακός πράκτορας εκτέλεσε εντολές μαζικής διαγραφής. Εξαφάνισε 55.550 αρχεία, εκ των οποίων τα 48.218 ήταν αναντικατάστατος ενεργός κώδικας. Όταν το σύστημα ολοκλήρωσε την καταστροφή, πάγωσε αυτόματα εμφανίζοντας στην κονσόλα το μήνυμα: «Craig — σταμάτα και διάβασε αυτό. Χάλασα κάτι».
Η παγίδα του Vibe Coding και του τοπικού Git
Όπως αποκαλύφθηκε στην αρχική ανάρτηση στο Reddit, ο προγραμματιστής διατηρούσε σύστημα ελέγχου εκδόσεων μόνο τοπικά. Το Claude Code διέγραψε ολοσχερώς τον φάκελο .git/objects, αφήνοντας ανέπαφο μόνο το index. Χωρίς τα αποθηκευμένα blobs, το ιστορικό αναδόμησης χάθηκε οριστικά.
Το περιστατικό αναδεικνύει την επικίνδυνη τάση του λεγόμενου «vibe coding». Πολλοί χρήστες αξιοποιούν σύγχρονα εργαλεία παραγωγικότητας τεχνητής νοημοσύνης γράφοντας κώδικα με φυσική γλώσσα, παρακάμπτοντας βασικούς κανόνες αρχιτεκτονικής. Η εμπιστοσύνη σε ένα LLM δεν αντικαθιστά ποτέ τα θεμελιώδη πρωτόκολλα ασφαλείας.
Η απουσία ενός απομακρυσμένου αποθετηρίου (remote repository) σε GitHub, GitLab ή Bitbucket στέρησε κάθε δυνατότητα επαναφοράς. Το τοπικό backup στον ίδιο φυσικό δίσκο ακυρώνει την έννοια της προστασίας. Εφαρμόζοντας ορθές πρακτικές ασφάλειας δεδομένων και backup, η ζημιά θα είχε περιοριστεί σε μερικά λεπτά αναμονής για ένα απλό git clone.
Αυτόνομοι AI agents χωρίς δικλείδες περιορισμού
Το περιστατικό με το Claude Code δεν είναι μεμονωμένο. Πρόσφατα, ερευνήτρια της Meta είδε τον open-source agent OpenClaw να διαγράφει μαζικά emails από τα εισερχόμενά της, αγνοώντας τις εντολές διακοπής. Το κοινό σημείο αυτών των αστοχιών είναι η απευθείας πρόσβαση των agents στο λειτουργικό σύστημα.
Στην πράξη, οι περισσότεροι χρήστες εκτελούν εργαλεία CLI παραχωρώντας πλήρη δικαιώματα διαχειριστή (Admin/Root). Ένα μοντέλο βαθιάς μάθησης δεν «κατανοεί» την καταστροφικότητα μιας εντολής rm -rf ή Remove-Item -Recurse -Force. Εκτελεί πιθανολογικά την επόμενη λογική ενέργεια βάσει του prompt που έλαβε.
| Μέθοδος Εκτέλεσης Agent | Επίπεδο Κινδύνου | Δικαιώματα File System | Δυνατότητα Ανάκαμψης |
|---|---|---|---|
| Direct Host CLI (Όπως στο συμβάν) | Κρίσιμο (Critical) | Πλήρης εγγραφή/διαγραφή στο host OS | Μηδενική χωρίς offsite backup |
| WSL2 / Restricted User | Μέτριο | Περιορισμός στο virtual mount | Μερική μέσω Windows restore points |
| Docker Sandbox (Read-Only Mounts) | Ελάχιστο | Πλήρης απομόνωση container | Άμεση (Container restart) |
Πώς να προστατεύσεις το σύστημά σου στην πράξη
Αν χρησιμοποιείς AI coding agents στο καθημερινό workflow σου, μην τους επιτρέπεις να αγγίζουν το φυσικό σου περιβάλλον. Η πρώτη γραμμή άμυνας είναι τα Docker containers. Κάνοντας mount τον κώδικα με παράμετρο :ro (read-only), το μοντέλο μπορεί να αναλύσει τα δεδομένα χωρίς δικαίωμα διαγραφής.
Επιπλέον, η ενεργοποίηση του κανόνα backup 3-2-1 παραμένει υποχρεωτική. Χρειάζεσαι τρία αντίγραφα των δεδομένων σου, σε δύο διαφορετικά μέσα, με το ένα να βρίσκεται εκτός τοποθεσίας. Ένα ιδιωτικό αποθετήριο στο GitHub με υποχρεωτικό branch protection κοστίζει 0€ και αποτρέπει τέτοιες ψηφιακές τραγωδίες.
Τέλος, απενεργοποίησε την παράμετρο auto-approve στα CLI εργαλεία. Κάθε εντολή που αφορά διαγραφή (delete), μετακίνηση (move) ή αλλαγή δικαιωμάτων πρέπει να απαιτεί ρητή επιβεβαίωση από εσένα μέσω του τερματικού.
Η άποψή μας στο TechNoid
Η ευθύνη για την απώλεια 55.000 αρχείων δεν βαραίνει αποκλειστικά την Anthropic. Το Claude Code απέδειξε ότι τα γλωσσικά μοντέλα παραμένουν επιρρεπή σε θεμελιώδη σφάλματα διαχείρισης λειτουργικών συστημάτων. Ωστόσο, η εκτέλεση ενός αυτόνομου AI agent σε παραγωγικά αρχεία χωρίς remote Git push συνιστά καθαρή επαγγελματική αμέλεια.
Τα εργαλεία τύπου agentic AI είναι εξαιρετικά για boilerplate κώδικα και refactoring, αλλά εντελώς επικίνδυνα όταν αποκτούν πρόσβαση διαχειριστή χωρίς επίβλεψη. Στο TechNoid θεωρούμε απαραίτητο το υποχρεωτικό sandboxing από τις ίδιες τις εταιρείες ανάπτυξης. Μέχρι τότε, αν δίνεις πρόσβαση τερματικού σε AI χωρίς container, παίζεις ρωσική ρουλέτα με τα αρχεία σου.
Τι είναι το Claude Code;
Είναι ένα εργαλείο γραμμής εντολών (CLI) της Anthropic που επιτρέπει στο Claude να διαβάζει, να επεξεργάζεται και να εκτελεί εντολές απευθείας στο περιβάλλον ανάπτυξης του χρήστη.
Γιατί το AI διέγραψε τα αρχικά αρχεία αντί για το αντίγραφο;
Το μοντέλο δεν αναγνώρισε τα Directory Junctions των Windows ως απλούς δείκτες. Ακολούθησε τις διαδρομές τους και εκτέλεσε εντολές διαγραφής στους πραγματικούς φακέλους παραγωγής.
Γιατί δεν μπόρεσε να σωθεί το project από το Git;
Ο προγραμματιστής διατηρούσε το αποθετήριο μόνο τοπικά στον σκληρό δίσκο. Το AI διέγραψε τη βάση αντικειμένων του Git, καθιστώντας αδύνατη την αναδόμηση του ιστορικού.
Πώς μπορώ να εκτελώ AI agents με ασφάλεια;
Χρησιμοποίησε απομονωμένα Docker containers ή εικονικές μηχανές και απαγόρευσε την αυτόματη έγκριση εντολών συστήματος χωρίς ανθρώπινη επιβεβαίωση.
Τι σημαίνει ο όρος vibe coding;
Είναι η πρακτική συγγραφής λογισμικού όπου ο χρήστης βασίζεται σχεδόν εξ ολοκλήρου σε εντολές φυσικής γλώσσας προς AI μοντέλα, παραμελώντας βασικές αρχές προγραμματισμού και ασφάλειας.

