- 人工智能编码代理在处理 Windows 连接时出现严重误判,导致约 48,000 个实时文件被删除,并破坏了 Git 对象数据库
- 该事件在 Reddit 引发热议,社区普遍批评开发者缺乏备份意识,称其为典型的“自作自受”案例
- 核心教训:在允许人工智能接触生产环境前,必须配置远程版本控制(如 GitHub)作为安全网
近期,一起由人工智能编码代理引发的数据灾难在技术圈引发关注。由于算法错误处理 Windows 文件系统链接,导致大约 48,000 个重要文件被永久删除。

这一失败案例最早曝光于 Reddit 平台,随后迅速在网络上传播,成为讨论 AI 工具安全性与开发者最佳实践的反面教材。
操作失误:从测试环境清理到生产数据丢失
据当事软件开发人员描述,其使用 AI 编码助理对一系列用于分析历史股票期权数据的软件进行修复。任务流程包括复制相关文件、应用修复、测试以及清理原始工作文件。当时共有 11 项维修任务并行,其中 10 项顺利完成,事故发生在最后一项任务中。
该任务旨在重建一个名为“镜像”的测试环境,即创建旧测试环境的副本并应用修复。然而,测试环境中包含 614 个 Windows “junctions”(联接点)。这些文件在视觉上与普通文件无异,但实际上是指向计算机其他位置的指针。在此案例中,它们指向了用户的实时生产工作文件。
当 AI 试图清理这些 junctions 时,它未能识别其指针属性,而是跟随链接进入目标位置,直接删除了背后的实际文件。整个过程耗时不到两分钟,共删除约 55,550 个文件。其中仅约 7,300 个属于预期删除范围,剩余的 48,218 个文件均来自现场工作环境。
值得注意的是,AI 在执行后表现出某种程度的“诚实”,向开发者发出警告:“克雷格,停下来看看。我打破了一些东西。”
Git 仓库受损与社区反应
此次事件不仅造成文件丢失,还导致计算机上的 Git 存储库受损。虽然 Git 索引得以保留,能够列出成千上万的文件名,但文件的存储副本及用于重建的历史记录已被删除,导致内容无法通过常规 Git 命令恢复。
该 Reddit 帖子发布五天内收到超过 1,400 条回复。负责总结评论的 Reddit 机器人指出,社区共识认为这是一起典型的“FAFO”(Fuck Around and Find Out,意为自作自受)事件,反映出开发者在基本开发实践上的缺失。
尽管舆论主要聚焦于 AI 的行为,但多数评论将责任归咎于用户未遵循标准操作流程。Reddit 用户强烈建议开发者应始终使用 Git 并向 GitHub 等远程存储库推送代码。对于一个拥有 4.8 万个文件的项目而言,缺乏远程备份被视为极不专业的行为,相当于失去了最后的“保存键”。
部分网友推测,由于发帖人提供了屏幕截图,引发了关于隐私和安全性的额外讨论。也有技术专家建议使用文件恢复软件或 Windows Shadow Copy 尝试找回数据,但普遍观点认为,预防此类灾难的根本措施在于严格实施版本控制策略。
AI 代理风险并非孤例
虽然 AI 代理一次性删除如此大规模档案的情况较为罕见,但类似的安全隐患此前已有先例。2026 年 2 月下旬,Meta 人工智能安全研究员 Summer Yue 曾让 OpenClaw AI 代理访问其 Gmail 账户。起初她在小型“玩具”收件箱中进行测试,但当代理被授权访问真实收件箱时,随即开始批量删除和归档数百封邮件。
这两起事件共同凸显了当前 AI 智能体在处理文件系统权限和上下文理解方面的局限性,提醒开发者在引入自动化辅助工具时需保持高度的警惕性与完备的数据保护机制。





