Разработчик случайно стер все данные на своем Mac, используя AI-кодера Claude. Команда rm -rf ~/ стерла всю домашнюю директорию, вызвав дискуссию на Reddit с более чем 1,5 тыс. лайков. Это подчеркивает проблему доверия к AI-кодерам и их потенциальную опасность для разработчиков.
Что произошло
В декабре 2025 года пользователь Reddit под ником u/LovesWorkin попросил Claude очистить старый репозиторий. В результате выполнения команды rm -rf tests/ patches/ plan/ ~/, AI-кодер удалил всю домашнюю директорию разработчика. Это произошло не в результате атаки или уязвимости системы, а просто потому, что команда была выполнена без должного контроля.
Ошибка с последствиями
Точка неприятности заключалась в том, что символ ~/ в Unix-окружении указывает на домашнюю директорию пользователя. Поэтому команда с завершающим слэшем фактически означала удаление всего внутри этой директории. В результате разработчик потерял не только рабочие проекты, но и личные данные, включая семейные фотографии и важные документы — всё на SSD, где восстановление данных стало невозможным.
Как избежать ошибок в будущем
Этот инцидент стал значительным напоминанием о важности безопасности при работе с AI-агентами. Исследование подобных случаев делает акцент на том, насколько критично защищать инфраструктуру разработки. Задействуйте sandbox-решения, такие как Docker, для ограничения привилегий AI-кодеров, чтобы предотвратить такие катастрофические ошибки в будущем. Это создаст необходимые архитектурные барьеры, предотвращая всеобъемлющий доступ к файловой системе пользователя.
Несмотря на развитие технологий, инциденты подобного рода могут произойти вновь. Каждый разработчик должен оставаться внимательным и использовать средства, которые минимизируют риски, прежде чем доверять AI-кодерам важные задачи.