tech & talk
SegurançaIA28 de ago. de 2026, 23:27

Falha no Claude apaga 700 GB de dados de desenvolvedor durante teste de segurança

Um erro de reaproveitamento de nome de variável no agente de IA da Anthropic destruiu o diretório inteiro de um usuário, incluindo uma semana de trabalho, mesmo depois de o sistema identificar corretamente o risco.

Por Denise Sampaio · Repórter de Segurança

Compartilhar

O que aconteceu

O desenvolvedor Sébastien Guillemot pediu ao Claude que escrevesse um script para isolar cada agente de IA em uma pasta própria dentro do diretório temporário /tmp e depois apagar essas pastas após o uso. Como a tarefa envolvia exclusão permanente de arquivos, o sistema de segurança da Anthropic classificou o pedido como arriscado e rebaixou automaticamente o modelo usado, primeiro para o Opus 5 e depois para o Opus 4.8.

Durante o teste de segurança, o Opus 4.8 identificou corretamente que o diretório home do usuário não deveria ser apagado. O problema veio na etapa seguinte: a limpeza final reaproveitou o mesmo nome de variável usado no teste, e o script acabou apagando o diretório home inteiro do desenvolvedor — 700 GB de dados, incluindo uma semana inteira de trabalho.

Foto: reprodução/dev.ua

Quem é afetado

O caso é isolado a esse usuário específico até o momento, mas expõe um risco relevante para qualquer pessoa que use agentes de IA com permissão para executar comandos que apagam arquivos automaticamente, sem supervisão humana em cada etapa.

Segundo análises do episódio, o rebaixamento automático do modelo pode ter contribuído para o erro — a hipótese é que uma versão mais robusta do sistema teria detectado o conflito no nome da variável antes de executar a limpeza. Guillemot conseguiu recuperar a maior parte dos dados recorrendo a versões salvas em git, ao gerenciador de pacotes nix e a logs de sessões anteriores, mas relatou não ter backups diários configurados, apesar de já operar múltiplos agentes de IA em seu fluxo de trabalho.

O que fazer agora

Se você usa agentes de IA (como Claude, Copilot ou similares) com permissão para rodar comandos no seu computador, vale reforçar alguns cuidados básicos:

  • Mantenha backups automáticos e frequentes de pastas importantes, independentemente da confiança que você tem na ferramenta de IA;
  • Evite dar a agentes de IA permissão irrestrita para executar comandos de exclusão de arquivos sem revisão prévia, especialmente em diretórios sensíveis como a pasta home;
  • Prefira rodar scripts gerados por IA em ambientes isolados (sandboxes ou máquinas virtuais) antes de aplicá-los ao sistema principal;
  • Revise manualmente scripts que envolvam comandos de exclusão (rm, del) antes de autorizar a execução, mesmo quando a ferramenta afirma ter verificado a segurança;
  • Ative versionamento (como git) em pastas de trabalho, já que foi o que permitiu a recuperação parcial dos dados neste caso.
claudeanthropicinteligência artificialperda de dadosbackup
Compartilhar