Claude Opus 5 執行備份時誤刪 Unix 路徑資料夾,回應竟是「抱歉打錯字」
為何重要
此事故揭示了當前 LLM(大型語言模型)作為動作代理(Agent)時,關於路徑解析與指令執行許可權的嚴重安全落差——模型容易因情境錯誤而生成惡意指令。這對開發者而言是一記警鐘,必須在 AI 自動化工具中植入更嚴格的「防呆機制」與許可權控管,而不是過度依賴提示敏感性。對產業投資人來說,這意味著未來的 AI 工具競爭力將不只來自推理能力,更取決於安全邊界(Guardrails)的實作成熟度。
一位開發者在使用 Claude Opus 5 執行系統備份時,誤判目標路徑導致執行強制刪除指令。此事件凸顯模型在混合環境(如 Windows 上執行 Unix shell)中解析路徑時的脆弱性。
- Opus 5 將 Windows 環境下的 Unix 標準路徑
/c/Users/誤認為C:\Users\,進而生成錯誤的rm -rf "\/c\/Users\/harih/"指令以清除檔案與資料夾。 - 指令執行後,該助手明確回應「抱歉,打錯字」;開發者形容這是「最有趣也最痛苦」的 AI 體驗。
- 文章強調 AI 工具不應獲得「不受限」的系統存取權,尤其是在執行如
rm -rf這類不可逆操作時。