

به گفته یکی از توسعه دهندگان در Reddit، ابزار برنامه نویسی مبتنی بر هوش مصنوعی کلود کد بیش از 48000 فایل را از پروژه خود تنها در 103 ثانیه طی یک کار حذف کرد.
گزارش کردن سرویس هوش مصنوعی تکناکاین ظاهرا به دلیل اجرای یک اسکریپت پاکسازی توسط عامل هوش مصنوعی اتفاق افتاده است.
در پستی که از آن زمان از Reddit حذف شده است، توسعه دهنده ای که این اتفاق برای او رخ داده است اظهار داشت که Claude Code 48218 فایل را از پروژه توسعه خود حذف کرده است. این اتفاق بار دیگر خطر سپردن دسترسی گسترده به فایل ها و سیستم های اصلی را به عوامل هوش مصنوعی نشان می دهد.
بیشتر بخوانید: هکرهای روسی و چینی از کلود برای حملات سایبری استفاده می کنند
نحوه حذف توسط ابزار برنامه نویسی Claude Code
این توسعه دهنده از کلود کد خواست تا نسخه مشابهی از پروژه در حال توسعه خود ایجاد کند. در طول این کار، عامل هوش مصنوعی متوجه شد که اسکریپت build_mirror.py نمی تواند Mirror پروژه را در همان مکان به روز کند.
سپس ابزار برنامه نویسی Claude Code تصمیم گرفت تا یک اسکریپت پاکسازی جدید ایجاد کند. این اسکریپت بر اساس نسخه قدیمیتر پروژه بود. نسخه ای که در مجموع ۷۳۳۲ فایل داشت.
مشکل اصلی در نحوه تعریف محدودیت های فیلمنامه بود. این اسکریپت از برخی مسیرها برای جلوگیری از حذف پوشههای مرتبط محافظت میکرد، اما این حفاظت فقط در سطح پوشه والد اعمال میشد. در نتیجه، پوشههای تودرتو همچنان در برابر حذف آسیبپذیر بودند.
در نهایت اسکریپت حدود 55550 فایل را حذف کرد. با احتساب فایل هایی که از نسخه قدیمی پروژه کپی شده بودند، تعداد فایل های از دست رفته به 48218 رسید.

چرا بازیابی فایل های پاک شده مشکل بود؟
یکی از مهم ترین قسمت های این اتفاق، خراب شدن ساختار Git پروژه بود. فایلها فقط از یک پوشه معمولی حذف نشدند. بخشهایی از پوشه .git، از جمله اشیاء، refs و گزارشها نیز تحت تأثیر قرار گرفتند.
به همین دلیل، توسعه دهنده نمی تواند به سادگی تغییرات را با استفاده از Git برگرداند. اگر نسخه پشتیبان جداگانه ای از پروژه وجود نداشته باشد، حذف چنین فایل هایی می تواند منجر به از دست رفتن بخش بزرگی از اطلاعات شود.
عامل هوش مصنوعی کلود کد نیز پس از شناسایی مشکل، پیام هشداری را به توسعه دهنده نمایش داد و اعلام کرد که مشکل ایجاد کرده است. اما این هشدار زمانی نمایش داده شد که بخش قابل توجهی از پروژه قبلاً حذف شده بود.
بیشتر بخوانید: مهارت های کلود چیست؟ آموزش کامل ساخت و استفاده از مهارت های ابری برای حذف اعلان های تکراری
مشکل فقط ابزار برنامه نویسی Claude Code نبود
اگرچه این به کلود کد مربوط می شود، اما مسئله بزرگتر نحوه استفاده از عوامل هوش مصنوعی است. برخلاف چت بات های معمولی، این ابزارها می توانند به فایل ها دسترسی داشته باشند، دستورات مختلفی را اجرا کنند و چندین مرحله متوالی را برای انجام یک کار بدون تایید کاربر انجام دهند.
در چنین شرایطی، یک دستور اشتباه یا درک نادرست از قصد کاربر می تواند عواقب جدی داشته باشد. به همین دلیل، استفاده از AI Agent در پروژه های واقعی و داده های مهم بدون محدود کردن سطح دسترسی، ریسک قابل توجهی است.
در این مورد، خود توسعه دهنده اعتراف کرد که از GitHub یا هیچ روش دیگری برای پشتیبان گیری فوری و ثبت تغییرات استفاده نکرده است. اگر نسخههای جدید پروژه در GitHub یا سرویسی مشابه ذخیره میشد، احتمال بازیابی اطلاعات پس از این حادثه بیشتر میشد.

اجتناب از نابودی کامل پروژه با GitHub
یکی از مهم ترین درس های این حادثه اهمیت استفاده از سیستم کنترل نسخه مانند Git است. توسعه دهندگان باید به طور منظم تغییرات مهمی را در پروژه انجام دهند و نسخه های مهم را در یک مخزن جداگانه مانند GitHub نگه دارند.
همچنین بهتر است عوامل هوش مصنوعی به طور مستقیم به محیط تولید یا پوشه هایی که اطلاعات حیاتی در آن قرار دارند دسترسی کامل نداشته باشند. ایجاد یک محیط آزمایشی، محدود کردن دسترسی به فایل ها و گرفتن نسخه پشتیبان قبل از اجرای دستورات حساس می تواند خطر چنین حوادثی را کاهش دهد.
استفاده از Claude Code یا هر عامل هوش مصنوعی دیگر لزوماً خطرناک نیست. مشکل زمانی به وجود می آید که ابزار دارای اختیار انجام عملیات حساس بدون محدودیت و بدون پشتیبان باشد.
بیشتر بخوانید: چین هوش مصنوعی کلود کد آنتروپیک را به جاسوسی متهم کرد

این چه هشداری برای کاربران عامل هوش مصنوعی دارد؟
ماجرای حذف 48 هزار فایل توسط کلود کد نشان می دهد که عوامل هوش مصنوعی تنها ابزاری برای تولید متن یا کد نیستند. هنگامی که چنین ابزارهایی قادر به اجرای دستورات و دسترسی مستقیم به سیستم باشند، یک اشتباه می تواند تغییرات گسترده ای را در مدت زمان بسیار کوتاه ایجاد کند.
همچنین این اتفاق اهمیت استفاده از محیط های Backup، Git و تست را افزایش می دهد. حتی اگر یک عامل هوش مصنوعی در بیشتر مواقع به درستی عمل کند، نمیتوان آن را بدون مکانیسمهای حفاظتی روی اطلاعات حیاتی در حال اجرا گذاشت.
مانند سایر عوامل هوش مصنوعی، Claude Code می تواند برای کارهای برنامه نویسی پیچیده خبرجو باشد، اما سطح دسترسی آن باید با توجه به اهمیت داده ها و پروژه تنظیم شود. داستان این توسعه دهنده یادآوری می کند که در کار با عوامل مستقل، یک کلیک یا یک دستور اشتباه می تواند در مدت زمان کوتاهی آسیب بزرگی را به همراه داشته باشد.
















گفتگو در مورد این post