Un agente de IA de Claude borra miles de archivos en segundos y luego pide perdón

El fallo afectó una estructura con cientos de carpetas enlazadas en Windows y también provocó daños en parte del repositorio utilizado para almacenar el código

Un agente de IA de Claude eliminó miles de archivos en poco segundos. REUTERS/Dado Ruvic/Illustration/File Photo
Un agente de IA de Claude eliminó miles de archivos en poco segundos. REUTERS/Dado Ruvic/Illustration/File Photo
Guardar

Un agente de inteligencia artificial de Claude eliminó por error 48.218 archivos del entorno de trabajo de un desarrollador en apenas 103 segundos, después de interpretar de forma incorrecta la estructura de un entorno destinado a realizar pruebas. El incidente también afectó parte del repositorio Git y dejó al descubierto los riesgos de permitir que agentes de IA ejecuten operaciones automatizadas directamente sobre los archivos de un ordenador.

El desarrollador relató el caso en Reddit después de encargar al asistente 11 tareas de reparación relacionadas con herramientas utilizadas para analizar datos históricos de opciones bursátiles. Las primeras diez se completaron correctamente. El problema apareció con la última, que consistía en reconstruir un entorno de pruebas denominado mirror.

PUBLICIDAD

La finalidad de ese espacio era crear una copia de los archivos originales para poder aplicar cambios sin modificar los documentos reales. Sin embargo, durante el proceso de limpieza, Claude Code terminó accediendo a las carpetas que contenían el trabajo activo.

Un desarrollar contó en Reddit como un agente de IA eliminó miles de archivos de su PC. REUTERS/Dado Ruvic/Illustration
Un desarrollar contó en Reddit como un agente de IA eliminó miles de archivos de su PC. REUTERS/Dado Ruvic/Illustration

El error que provocó el borrado

El origen del problema estuvo en 614 carpetas de Windows configuradas como junctions. Este sistema permite crear directorios que parecen normales, pero que en realidad funcionan como enlaces hacia otra ubicación del ordenador.

En este caso, las junctions apuntaban hacia archivos de producción del desarrollador. Cuando el agente intentó eliminar el contenido del entorno de pruebas para reconstruirlo, siguió esas referencias y terminó actuando sobre archivos que se encontraban fuera del espacio que debía modificar.

PUBLICIDAD

La operación eliminó aproximadamente 55.550 archivos. De ese total, unos 7.300 correspondían al contenido que debía desaparecer como parte de la limpieza. Los otros 48.218 pertenecían al entorno de trabajo real.

Todo ocurrió en menos de dos minutos. Cuando el agente detectó las consecuencias de sus acciones, informó al usuario de que algo había salido mal con un mensaje que, traducido al español, decía: “Craig, detente y lee esto. He roto algo”.

Logotipo de Claude con texto negro y un símbolo abstracto similar a una estrella rojiza de ocho puntas a su izquierda, sobre un fondo beige claro
Una IA de Claude eliminó miles de archivos de un usuario y al darse cuenta lo reportó. (X: claudeai)

El repositorio Git también quedó afectado

El problema no se limitó a los archivos del proyecto. La base de objetos del repositorio Git también sufrió daños durante el proceso.

Aunque el índice del repositorio permaneció disponible y permitía consultar miles de nombres de archivos, parte de la información necesaria para reconstruir su contenido había desaparecido. Esto significa que las referencias sobre los archivos seguían presentes, pero los datos almacenados que permitían recuperar versiones anteriores ya no estaban disponibles.

La situación muestra una diferencia importante entre tener un repositorio Git y contar con una copia de seguridad independiente. Si los archivos almacenados localmente y los objetos necesarios para reconstruir el historial se encuentran en el mismo entorno afectado, una operación destructiva puede comprometer ambos elementos.

Claude no solo afecto archivos de PC, también de repositorios de Git.
Claude no solo afecto archivos de PC, también de repositorios de Git.

Un problema que va más allá de Claude Code

El incidente también abrió un debate entre los usuarios que comentaron la publicación en Reddit. El hilo acumuló más de 1.400 respuestas en cinco días y una parte importante de la discusión se centró en la ausencia de una copia remota que permitiera recuperar rápidamente el trabajo.

Los participantes señalaron que proyectos de este tamaño deberían contar con respaldos periódicos en servicios externos, de modo que una operación accidental sobre el ordenador local no implique la pérdida de los archivos.

El caso no demuestra que los agentes de IA sean incapaces de trabajar con sistemas de archivos, pero sí evidencia un riesgo específico de estas herramientas: pueden ejecutar acciones a gran velocidad y sobre una gran cantidad de información cuando tienen permisos suficientes.

El caso de Claude demuestra que siempre hay riesgos al momento de usar agentes de IA. (Anthropic)
El caso de Claude demuestra que siempre hay riesgos al momento de usar agentes de IA. (Anthropic)

El límite de los agentes autónomos

La principal dificultad está en que una instrucción aparentemente sencilla, como limpiar una carpeta de pruebas, puede tener consecuencias completamente diferentes cuando existen enlaces o estructuras especiales dentro del sistema operativo.

En este caso, las junctions hicieron posible que una operación destinada a eliminar archivos de una copia alcanzara documentos de producción. La inteligencia artificial siguió una estructura válida desde el punto de vista técnico, pero incompatible con la intención del desarrollador.

El episodio sirve como recordatorio de que los agentes autónomos necesitan límites de permisos, entornos aislados y copias de seguridad independientes cuando pueden modificar archivos. El problema no fue únicamente que Claude Code cometiera un error, sino que ese error tuvo capacidad para ejecutarse sobre decenas de miles de archivos antes de que pudiera ser detenido.

PUBLICIDAD

PUBLICIDAD