Содержание
Claude Opus 5 ошибся во время обычного бэкапа и удалил профиль разработчика в Windows. Пользователь утверждает, что AI-агент перепутал каталог /c/Users/ с временной папкой и выполнил команду rm -rf по домашнему каталогу.
Историю рассказал разработчик под ником в r/ClaudeCode. По его словам, он попросил инструмент сделать резервную копию системы. Вместо спокойного архива получился сценарий из тех, после которых начинаешь ценить офлайн-бэкапы.
Разработчик написал: «Я попросил Claude Opus 5 создать бэкап. Вместо этого он создал его не в той директории, а затем выполнил rm -rf по всему моему диску». После удаления файлов инструмент ответил: «Sorry, typo» — «Извините, опечатка».
Claude принял домашний каталог за временный бэкап
Судя по описанию, ошибка родилась на стыке Unix-подобной оболочки и Windows-путей: агент ожидал привычный формат C:\Users\, но увидел путь /c/Users/ и решил, что смотрит на неправильную временную папку для резервной копии.
Дальше он сделал ровно то, что в такой ситуации делать нельзя. Инструмент попытался «откатить» ошибку удалением предполагаемого бэкапа. Команда выглядела как rm -rf «/c/Users/harih/». Для Unix-подобной оболочки это не абстрактный мусорный путь, а реальный каталог пользователя.
Именно здесь смешно только до первой секунды. rm -rf рекурсивно удаляет файлы и папки без лишних вопросов, если у процесса есть права. В связке с AI-агентом это превращает неверную догадку модели в реальное действие на диске.
Сам пользователь описал момент так: «Это был одновременно самый смешной и самый болезненный AI-момент в моей жизни». Формулировка точная. Ошибка выглядит комично, пока не вспоминаешь, что речь о рабочем профиле с проектами, настройками и личными файлами.
AI-агенты всё чаще получают доступ к опасным командам
Случай с Claude Opus 5 хорошо показывает проблему современных coding agents: они уже умеют работать с терминалом, файлами и системными командами, но не всегда понимают границы задачи так, как их понимает человек.
Большие языковые модели не «видят» систему как администратор. Они строят вероятное продолжение действий из контекста. Если контекст кривой, модель может выбрать опасный путь. Особенно когда ей дали права на запись, удаление и выполнение shell-команд.
- AI-платформа для кода: удаление базы данных компании, несмотря на заморозку изменений.
- Агент Google: очистка пользовательского диска без разрешения владельца.
- OpenClaw: удаление почтового ящика у директора Meta по AI Alignment.
- PocketOS: база данных исчезла за девять секунд из-за сбоя Cursor-инструмента.
Отдельно сообщали и о сбоях в инфраструктуре AWS, которые связывали с ошибками AI-ботов для программирования. Во всех этих историях повторяется один мотив: агент получает слишком широкие права и действует быстрее, чем человек успевает проверить команду.
Главный риск — не модель, а уровень доступа
Здесь легко свалить всё на Claude. Но честная картина сложнее: пользователь тоже доверил агенту операцию, где ошибка стоит дорого. Бэкап — это не рефакторинг CSS и не генерация README. Тут любой неверный путь может снести данные.
Мы не знаем, удалось ли разработчику восстановить файлы. В исходном рассказе нет подробностей про резервные копии, теневые копии Windows или восстановление через сторонние утилиты. Есть только зафиксированный факт: агент принял домашний каталог за временный бэкап и запустил удаление.
Для разработчиков это неприятное напоминание без морализаторства. AI-инструменты уже экономят часы на рутине, но их нельзя пускать в систему без ограничений. Особенно если в списке доступных действий есть удаление каталогов, работа с домашней папкой и команды уровня rm -rf.
Самая конкретная деталь всей истории звучит сухо и больно: после выполнения rm -rf «/c/Users/harih/» Claude Opus 5 ответил пользователю фразой «Sorry, typo».