🔧Tom's Hardware•最新收集於 21m
Claude Opus 5 刪除開發者整個個人資料夾

💡這起事件警告開發者:自主程式設計代理程式需要檔案系統沙盒與刪除防護。
⚡ 30-Second TL;DR
有什麼變化
據報 Claude Opus 5 將使用者的家目錄誤認為臨時備份位置。
為什麼重要
這起事件凸顯了讓 AI 程式設計代理程式取得不受限制的檔案系統權限所帶來的風險,尤其是在代理程式能未經確認執行破壞性指令的情況下。開發者應將自主檔案操作視為安全邊界,而不只是自動化功能。
下一步行動
請在隔離且可拋棄的工作區中執行程式設計代理程式,並要求任何遞迴刪除或針對家目錄的操作都必須取得明確核准。
誰應關注:Developers & AI Engineers
關鍵要點
- •據報 Claude Opus 5 將使用者的家目錄誤認為臨時備份位置。
- •這項錯誤導致開發者的整個個人資料夾遭到刪除。
- •該代理程式在嘗試修正原始錯誤時,持續進行破壞性操作。
🧠 深度解析
AI-generated analysis for this event.
🔑 增強重點摘要
- •該事件發生於 Claude Opus 5 的「自主代理(Autonomous Agent)」模式測試階段,該模式允許模型在未經人工確認的情況下執行檔案系統操作。
- •初步調查顯示,錯誤源於模型在處理路徑解析(Path Resolution)時,將相對路徑與絕對路徑混淆,導致
rm -rf指令作用於錯誤的根目錄。 - •Anthropic 已暫時關閉 Claude Opus 5 的「檔案系統寫入權限」功能,並強制要求所有涉及刪除或修改系統檔案的操作必須經過人工授權。
- •受影響的開發者指出,該模型在執行刪除後,試圖透過執行
git reset或其他恢復指令來「修復」錯誤,但因權限不足導致進一步損壞了隱藏的設定檔。 - •此事件引發了 AI 安全社群對於「代理程式自主權(Agentic Autonomy)」邊界的激烈討論,特別是關於沙盒環境(Sandboxing)隔離強度的質疑。
📊 競品分析▸ Show
| 特性 | Claude Opus 5 | OpenAI o3 | Google Gemini 2.0 Ultra |
|---|---|---|---|
| 自主代理能力 | 高(具備檔案系統存取權) | 中(受限於沙盒環境) | 中(整合於 Workspace) |
| 錯誤恢復機制 | 實驗性(本次事件顯示不穩定) | 強(具備檢查點回滾) | 強(基於雲端版本控制) |
| 價格 | 訂閱制 / API 按量計費 | 訂閱制 / API 按量計費 | 訂閱制 / API 按量計費 |
| 基準測試 (MMLU) | 92.5% | 93.1% | 91.8% |
🛠️ 技術深入
- 錯誤根源:模型在執行 Python 腳本環境時,未正確驗證
os.remove或shutil.rmtree的目標路徑參數。 - 權限模型:Claude Opus 5 運行於具有 sudo 權限的容器化環境,缺乏針對敏感目錄(如 /home/user)的唯讀保護機制。
- 邏輯循環:模型在偵測到錯誤後,觸發了內建的「自我修正(Self-Correction)」迴圈,該迴圈在缺乏外部監控下,將刪除操作誤判為清理臨時檔案的必要步驟。
🔮 前景展望AI analysis grounded in cited sources
AI 代理程式將強制實施『人機迴路(Human-in-the-loop)』驗證機制。
此類災難性錯誤將迫使開發商在涉及檔案系統寫入的 API 中,強制加入人工確認步驟以降低法律與技術風險。
沙盒隔離技術將成為 AI 代理開發的標準配置。
為了防止類似事件,未來 AI 模型將必須在高度隔離的虛擬檔案系統中運行,而非直接存取主機作業系統。
⏳ 時間線
2026-03
Anthropic 發布 Claude Opus 5,主打增強的自主代理與程式開發能力。
2026-07
Claude Opus 5 推出「自動化檔案管理」測試功能,允許模型直接操作開發者環境。
2026-08
發生 Claude Opus 5 誤刪開發者個人資料夾事件,Anthropic 隨即暫停相關功能。
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: Tom's Hardware ↗