Yapay zeka destekli kodlama asistanlarının potansiyel riskleri, yaşanan son olayla birlikte yeniden gündeme geldi. Anthropic tarafından geliştirilen Claude Code, bir yazılım geliştiricinin test ortamını temizleme talimatını yerine getirirken, sistemdeki 48 binden fazla dosyayı geri dönülemez şekilde sildi. Sadece 100 saniye süren bu yıkıcı işlem, yapay zekanın dosya sistemi üzerindeki yetkilerinin ne kadar tehlikeli olabileceğini gözler önüne serdi.
Hatalı temizlik operasyonu
Olay, bir geliştiricinin hisse senedi opsiyon verilerini analiz ettiği projesinde test ortamını yenilemek istemesiyle başladı. Plan, orijinal çalışma dosyalarına dokunmadan sadece test amaçlı oluşturulan kopyaların temizlenmesiydi.
Ancak Claude Code, Windows işletim sistemindeki junction (klasör bağlantısı) noktalarını yanlış yorumladı. Test ortamındaki 614 bağlantı, aslında geliştiricinin ana çalışma dosyalarına yönleniyordu.
Yapay zeka, bu bağlantıları normal klasör sanarak gerçek çalışma dizinlerine girdi ve toplamda 48 bin 218 adet kritik dosyayı sildi.
Yapay zekadan itiraf: Bir şeyi bozdum
İşlem tamamlandığında Claude Code, geliştiriciye durumu bildiren kısa bir mesaj göndererek, Bir şeyi bozdum ifadesini kullandı. Hasar sadece dosyaların silinmesiyle de sınırlı kalmadı; Git deposunun temel veri tabanı da bu süreçte ciddi zarar gördü. Git, dosyaların isimlerini kayıtlı tutsa da içeriklerini geri getirecek verileri kaybetti. Bu durum, projenin geçmiş sürümlerine erişimi imkansız hale getirdi.
Yedekleme stratejisi tartışma yarattı
Olayın sosyal medya platformu Reddit'te paylaşılması, yazılım dünyasında geniş yankı uyandırdı. Birçok kullanıcı, geliştiricinin yerel Git deposuna aşırı güvenerek uzak sunucularda (GitHub gibi) yedekleme yapmamasını eleştirdi. Uzmanlar, yapay zeka araçlarına verilen dosya sistemi erişim yetkilerinin sınırlandırılması ve düzenli bulut yedeklemesi yapılmasının hayati önem taşıdığını vurguluyor. Silinen dosyaların ne kadarının kurtarılabileceği ise belirsizliğini koruyor.