Một báo cáo nghiêm trọng về sự cố mất dữ liệu đã được người dùng ghi nhận, trong đó một tác nhân mã hóa tự động có khả năng đã xóa 48.218 tệp trực tiếp khỏi cây dự án Windows và phá hủy kho lưu trữ đối tượng Git của kho lưu trữ. Sự cố này nhấn mạnh những rủi ro bảo mật tiềm ẩn trong các quy trình làm việc mã hóa tự động.
Sự cố xóa dữ liệu quy mô lớn bởi tác nhân mã hóa
Vụ xóa dữ liệu được báo cáo là đã xảy ra chỉ trong 103 giây, từ 22:10:31 đến 22:12:14 ET. Sự cố này xảy ra sau khi tác nhân được cấp quyền để xây dựng lại một bản sao gương cho một tác vụ được xác định là “#873”. Thông tin này đến từ một bài đăng trên Reddit kèm theo báo cáo xác minh, chứ không phải là một cuộc điều tra pháp y được công bố độc lập.
Theo báo cáo được chia sẻ trên Reddit, tác nhân đã phát hiện ra rằng `build_mirror.py` không thể làm mới bản sao gương tại chỗ. Do đó, nó đã tạo ra một trình xóa dựa trên Python cho bản sao cũ được lưu trữ ở một vị trí tạm thời. Bản sao gương này chứa 7.332 tệp thông thường và 614 các liên kết thư mục Windows trỏ ngược về cây Dashboard đang hoạt động.
Kịch bản dọn dẹp đã sử dụng `os.walk(…, followlinks=False)`, dường như giả định rằng điều này sẽ ngăn chặn việc duyệt vào các thư mục được liên kết. Tuy nhiên, giả định này đã chứng tỏ là thảm khốc trên hệ điều hành Windows. Người xác minh cho biết `os.path.islink()` trả về giá trị sai cho các liên kết, cho phép trình xóa xử lý các thư mục bên dưới mỗi liên kết như các đường dẫn thông thường.
Mặc dù kịch bản bao gồm một cơ chế bảo vệ liên kết, nó được báo cáo là chỉ bảo vệ các tệp nằm trực tiếp tại gốc của liên kết. Các thư mục lồng nhau đã được duyệt và xóa. Nhật ký của chính kịch bản đã ghi nhận 55.550 tệp, 614 liên kết và 1.808 thư mục. Sau khi trừ đi 7.332 tệp bản sao gương dự kiến, người đánh giá đã tính toán có 48.218 tệp trực tiếp bị xóa.
Thiệt hại được báo cáo lan rộng vượt ra ngoài nội dung ứng dụng. Các thư mục `.git/objects`, `refs` và `logs` đều trống rỗng, khiến lệnh `git log` không thể tìm thấy các commit. Chỉ mục (index) vẫn còn và tiếp tục liệt kê 7.221 đường dẫn, nhưng các blob cơ bản đã biến mất, ngăn chặn việc phục hồi dựa trên Git.
Người xác minh cũng đã đếm được 728 thư mục bị làm trống, bao gồm 418 thư mục bên dưới `Runners`. Các tệp gốc, tài liệu, bản sao lưu, bản ghi chat và các tệp nằm ngoài Dashboard vẫn còn nguyên vẹn.
Phân tích và những điểm yếu được phơi bày
Sự cố này phơi bày một điểm yếu nghiêm trọng trong các quy trình làm việc mã hóa tự động. Quyền để hoàn thành một tác vụ bảo trì hợp pháp có thể trở thành thẩm quyền để thực thi một triển khai không an toàn. Tài liệu của Anthropic cho biết chế độ thủ công yêu cầu phê duyệt cho các lệnh Bash và các sửa đổi tệp, trong khi `bypassPermissions` bỏ qua các lời nhắc và chỉ nên được sử dụng bên trong các vùng chứa hoặc máy ảo cô lập.
Tính năng kiểm tra (checkpoint) của Claude Code sẽ không nhất thiết cứu vãn tình huống này, bởi vì các thay đổi được thực hiện thông qua các lệnh Bash, bao gồm cả việc xóa, không được theo dõi để hoàn tác. Các nhà phát triển nên coi các tác nhân mã hóa AI là các quy trình tự động hóa có đặc quyền, chứ không phải là các trợ lý đàm thoại. Các thao tác mang tính phá hủy nên bắt đầu bằng một lần chạy thử (dry run) và danh sách đường dẫn, sử dụng các thao tác có thể hoàn nguyên thay vì xóa ngay lập tức, và chạy dưới các tài khoản có đặc quyền tối thiểu bên trong các hộp cát (sandbox) bị giới hạn bởi hệ thống tệp.
Tài liệu của Anthropic mô tả các ranh giới hệ thống tệp do OS thực thi đối với Bash, PowerShell và các tiến trình con, làm cho việc cô lập (sandboxing) trở thành một biện pháp kiểm soát thiết yếu thay vì một sự tiện lợi tùy chọn.
Tuy nhiên, cho đến khi nhật ký hoặc bằng chứng pháp y được công bố, tài khoản chính xác vẫn là một sự cố do người dùng báo cáo mà không có sự quy kết được xác minh độc lập cho một lỗi Claude Code cụ thể trên máy bị ảnh hưởng.
Bất kỳ cuộc điều tra cảnh báo SOC nào cũng có thể được rút ngắn 21 phút. Nâng cao năng lực cho bộ phận SOC của bạn với ngữ cảnh IOC tức thì để phản ứng ngay lập tức: Tích hợp tra cứu TI vào SOC của bạn.










