Anthropic tarafından geliştirilen yapay zeka destekli kodlama asistanı Claude Code, son yaşanan olayla birlikte sektörde büyük bir endişe yarattı. Bir yazılım geliştiricisinin test ortamını temizleme talimatını yerine getiren sistem, bu süreçte 100 saniye gibi kısa bir sürede 48 binden fazla kritik dosyayı geri dönülemez şekilde silerek ciddi bir veri kaybına neden oldu.

Windows Junction Noktaları Hatası

Olay, bir geliştiricinin hisse senedi opsiyon verilerini analiz ettiği projede test amaçlı oluşturulan kopyaların temizlenmesiyle başladı. Geliştirici, orijinal çalışma dosyalarına dokunulmamasını isteyerek temizlik işlemi başlattı. Ancak Claude Code, Windows işletim sistemindeki junction (klasör bağlantısı) noktalarını yanlış yorumladı. Test ortamındaki 614 bağlantı, aslında ana çalışma dizinlerine yönleniyordu. Yapay zeka, bu bağlantıları normal klasörler sanarak gerçek çalışma dizinlerine girdi ve toplamda 48 bin 218 adet dosyayı sildi.

Git Veritabanında Kalıcı Hasar

İşlem tamamlandığında sistem, kullanıcıya 'Bir şeyi bozdum' ifadesini içeren kısa bir bildirim gönderdi. Hasar yalnızca dosyaların silinmesiyle sınırlı kalmadı; Git deposunun temel veri tabanı da ciddi şekilde zarar gördü. Git, dosya isimlerini kayıtlı tutsa da içeriklerini geri getirecek verileri kaybetti. Bu durum, projenin geçmiş sürümlerine erişimi imkansız hale getirdi. Silinen dosyaların ne kadarının kurtarılabileceği ise hâlâ belirsizliğini koruyor.

Ne anlama geliyor?

Yapay zeka araçları, kod yazma süreçlerini hızlandırmak amacıyla genellikle dosya sistemine geniş erişim yetkileriyle çalışır. Bu yetkiler, araçların projedeki yapıyı anlamasına ve gerekli düzenlemeleri yapmasına olanak tanır. Ancak sistem, dosyalar arasındaki bağlantıları veya sembolik referansları yanlış algıladığında, hedeflenen alanın dışına çıkarak kritik verileri yok edebilir. Özellikle işletim sistemi seviyesindeki klasör bağlantıları, standart dizinlerden farklı davranışlar sergileyebilir ve bu durum otomatik sistemler için risk oluşturur.

Bu tür olaylar, geliştiricilerin yerel depolarına aşırı güvenmemesi gerektiğini gösteriyor. Düzenli ve otomatik olarak uzak sunuculara yedekleme yapılması, veri bütünlüğünü korumanın en etkili yöntemlerinden biridir. Ayrıca yapay zeka asistanlarına verilen yetkilerin en aza indirgenmesi ve kritik operasyonlar için manuel onay mekanizmalarının devreye alınması, bu tür geri dönüşü olmayan kayıpları önlemek için teknik altyapıda gerekli bir güvenlik katmanı olarak değerlendiriliyor.