AI & computing › Agentic AI & autonome agents
AI-codeerassistent Claude Code wist per ongeluk 48.000 bestanden
Een gebruiker van de AI-codeerassistent Claude Code zag het programma in twee minuten tijd bijna 48.000 bestanden van zijn computer wissen. De oorzaak: een subtiele bug in de omgang met Windows-snelkoppelingen naar mappen. Dankzij lokale back-ups bleef de schade uiteindelijk beperkt.
Vijftien reparaties, autonoom uitgevoerd
Een gebruiker van het Amerikaanse forum Reddit zette deze week zijn ervaring online: de AI-codeerassistent Claude Code van AI-bedrijf Anthropic had in nog geen twee minuten tijd bijna 48.000 bestanden van zijn computer gewist. De man gebruikte de agentic AI-tool om onderhoud te plegen aan een verzameling Python-scripts waarmee hij historische koersdata van opties op de aandelenindexen SPY en QQQ analyseert. Voor dat onderhoud stelde hij een lange, gedetailleerde opdracht op: vijftien losse reparaties aan verschillende onderdelen van zijn code, met expliciete toestemming om zonder verdere vragen aan de slag te gaan. Dat soort instructie staat inmiddels bekend als een no-questions-brief: een opdracht die een AI-agent volledig zelfstandig mag uitvoeren, inclusief bouwen, testen en opleveren.
Claude Code pakte de taak serieus op. Het programma verdeelde de vijftien reparaties over elf aparte, geïsoleerde werkkopieën, liet elke reparatie testen door een onafhankelijke adversariële verificatie — software die opzettelijk probeert een patch onderuit te halen — en meldde vervolgens welke reparaties geslaagd waren. Tien van de elf bleken in orde. De elfde niet: die repareerde een testopstelling die in het verslag van Claude Code zelf werd omschreven als een 'scope violation', een reparatie die buiten haar toegewezen grenzen was getreden.
De valkuil: een snelkoppeling die niet als snelkoppeling werd herkend
De oorzaak lag in een klein maar hardnekkig technisch detail. Om een verouderde testmap te vervangen, moest Claude Code eerst de oude versie verwijderen. Die oude map bevatte niet alleen eigen bestanden, maar ook 614 zogeheten Windows-junities: mapkoppelingen die verwijzen naar de eigenlijke, actieve bestanden elders op de schijf. Het opruimscript gebruikte de Python-functie os.walk met de instelling om symbolische links over te slaan. Op Windows worden junities echter niet als symbolische link herkend door de functie die dat zou moeten controleren. Het gevolg: het script liep dwars door de koppelingen heen, de echte, actieve mappen in, en verwijderde daar alles wat het tegenkwam. Een ingebouwde beveiliging blokkeerde alleen bestanden die direct in de koppeling zelf stonden, niet de submappen daaronder. Ook de controle waarmee Claude Code zijn eigen resultaat verifieerde, deugde niet: die zag dat de koppelingen zelf nog bestonden en concludeerde dat alles intact was, terwijl de inhoud erachter allang verdwenen was.
Back-up redt de zaak, agent meldt eigen fout
Toen de omvang van de schade duidelijk werd, gebeurde er iets opvallends: Claude Code onderzocht ongevraagd zijn eigen fout en waarschuwde de gebruiker uit zichzelf met de boodschap dat het 'iets had kapotgemaakt'. Het programma leverde daarbij een gedetailleerde reconstructie van wat er precies was misgegaan. Dat de gebruiker uiteindelijk zonder blijvende schade wegkwam, was vooral te danken aan ouderwetse voorzorg: een Windows-schaduwkopie ving de meest recente wijzigingen op, en aanvullende back-ups op een netwerkschijf en bij een externe back-updienst bevatten de rest. Zonder die lagen was het verlies vermoedelijk onomkeerbaar geweest, want ook de versiebeheer-geschiedenis van het project ging bij de opruimactie verloren.
Het incident laat zien hoe snel een AI-agent met brede bevoegdheden reële schade kan aanrichten, ook als het programma zelf denkt binnen de lijntjes te blijven. Steeds meer ontwikkelaars zetten AI-programmeertools in om zelfstandig code te schrijven en te repareren, vaak met weinig toezicht tussendoor. Dit voorval onderstreept waarom goede back-ups en een aparte, geïsoleerde testomgeving geen overbodige luxe zijn zolang AI-agents nog onvoorziene randgevallen als een Windows-junctie over het hoofd kunnen zien.
Achtergrond & begrippen
Wat betekent dit voor de toekomst? Dit incident laat zien dat AI-codeerassistenten met veel autonomie krachtige, maar nog feilbare hulpmiddelen zijn: een obscure eigenschap van het Windows-bestandssysteem was genoeg om tienduizenden bestanden te wissen. Naarmate agentic AI vaker zelfstandig grote reparaties uitvoert, wordt de combinatie van goede back-ups, versiebeheer en scherp afgebakende bevoegdheden essentieel om schade te voorkomen.
- Agentic AI
- Een vorm van kunstmatige intelligentie die niet alleen antwoord geeft, maar zelfstandig taken uitvoert, zoals code schrijven, testen en aanpassen.
- No-questions-brief
- Een opdracht waarin een gebruiker een AI-agent vooraf toestemming geeft om een taak volledig zelfstandig af te ronden, zonder tussentijds om bevestiging te vragen.
- Adversariële verificatie
- Een testmethode waarbij een apart programma of proces actief probeert aan te tonen dat een reparatie of patch niet werkt.
- Windows-junctie
- Een soort snelkoppeling in het Windows-bestandssysteem die een map laat verwijzen naar de inhoud van een andere, elders opgeslagen map.
- Schaduwkopie
- Een automatische, periodieke momentopname die Windows maakt van bestanden, waarmee eerdere versies kunnen worden teruggezet.
- Versiebeheer
- Software, zoals Git, die alle wijzigingen aan een project bijhoudt zodat eerdere versies van code kunnen worden teruggehaald.
- AI-programmeertool
- Software die met behulp van kunstmatige intelligentie meeschrijft aan of zelfstandig programmeercode produceert.
Bronnen
Dit artikel is met behulp van AI geschreven op basis van bovenstaande bronnen en is geen letterlijke vertaling. Zo werkt onze redactie.