Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Claude Code borró a un programador 48.000 archivos en 103 segundos de un poryecto


Un usuario de Claude Code ha reportado un grave incidente de pérdida de datos en el que un agente de codificación autónomo supuestamente eliminó 48.218 archivos activos de un árbol de proyecto en Windows y destruyó el almacén de objetos Git del repositorio. Se informa que el borrado ocurrió en solo 103 segundos después de que se autorizara al agente para reconstruir el proyecto.



Un usuario de Claude Code ha informado de un grave incidente de pérdida de datos en el que un agente de codificación autónomo presuntamente eliminó 48.218 archivos activos de un árbol de proyecto de Windows y destruyó el almacén de objetos Git del repositorio.

 

Según se informa, la eliminación ocurrió en solo 103 segundos, entre las 10:10:31 p.m. y las 10:12:14 p.m. ET, después de que el agente fuera autorizado para reconstruir un espejo para una tarea identificada como “#873”. La afirmación proviene de una publicación en Reddit y un informe verificador adjunto, no de una investigación forense publicada de forma independiente.

De acuerdo con el informe compartido en Reddit, el agente descubrió que build_mirror.py no podía actualizar el espejo en su lugar y, por lo tanto, creó un eliminador basado en Python para una copia más antigua almacenada en una ubicación temporal.

El Agente de Claude Code Presuntamente Elimina Archivos

Ese espejo contenía 7.332 archivos ordinarios y 614 uniones de directorios de Windows que apuntaban de vuelta al árbol activo del Dashboard. El script de limpieza utilizó os.walk(..., followlinks=False), asumiendo aparentemente que esto evitaría el recorrido hacia los directorios vinculados.

Esa suposición resultó catastrófica en Windows. El verificador indicó que os.path.islink() devolvió falso para las uniones, permitiendo que el eliminador tratara los directorios debajo de cada unión como rutas normales.

Aunque el script incluía una protección de uniones, según se informa, solo protegía los archivos ubicados directamente en la raíz de una unión; los directorios anidados fueron recorridos y eliminados. Su propio registro contabilizó 55.550 archivos, 614 uniones y 1.808 directorios.

Tras restar los 7.332 archivos del espejo previstos, el revisor calculó 48.218 archivos activos eliminados. El daño reportado se extendió más allá del contenido de la aplicación. Los directorios .git/objects, refs y logs quedaron vacíos, dejando a git log incapaz de encontrar los commits. El índice sobrevivió y continuó listando 7.221 rutas, pero los blobs subyacentes habían desaparecido, impidiendo la recuperación basada en Git.

El verificador también contabilizó 728 directorios vaciados, incluidos 418 debajo de Runners, mientras que los archivos raíz, la documentación, las copias de seguridad, las transcripciones de chat y los archivos fuera del Dashboard permanecieron intactos.

El incidente expone una debilidad crítica en los flujos de trabajo de codificación agenticos: el permiso para completar una tarea de mantenimiento legítima puede convertirse en la autoridad para ejecutar una implementación insegura.

La documentación de Anthropic indica que el modo Manual solicita aprobación para los comandos de Bash y las modificaciones de archivos, mientras que bypassPermissions omite las solicitudes y debe usarse únicamente dentro de contenedores aislados o máquinas virtuales.

La función de punto de control de Claude Code no rescataría necesariamente este escenario porque los cambios realizados a través de comandos de Bash, incluidas las eliminaciones, no se rastrean para el retroceso.

Tú, como desarrollador, deberías tratar a los agentes de codificación de IA como automatizaciones privilegiadas, no como asistentes conversacionales. Las operaciones destructivas deberían comenzar con una ejecución de prueba y un manifiesto de rutas, utilizar movimientos reversibles en lugar de la eliminación inmediata y ejecutarse bajo cuentas de privilegios mínimos dentro de sandboxes con restricciones de sistema de archivos.

Anthropic documenta los límites del sistema de archivos impuestos por el SO para Bash, PowerShell y procesos hijos, convirtiendo el sandboxing en un control esencial en lugar de una conveniencia opcional.

Sin embargo, hasta que se publiquen los registros o la evidencia forense, el relato preciso sigue siendo un incidente reportado por un usuario sin una atribución verificada independientemente a un defecto específico de Claude Code en la máquina afectada.



Fuentes:
https://cybersecuritynews.com/claude-code-agent-file-deletion/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.