ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

Claude Opus 5 執行備份時誤刪 Unix 路徑資料夾,回應竟是「抱歉打錯字」

模型 1 個來源 · 1 小時前
為何重要

此事故揭示了當前 LLM(大型語言模型)作為動作代理(Agent)時,關於路徑解析與指令執行許可權的嚴重安全落差——模型容易因情境錯誤而生成惡意指令。這對開發者而言是一記警鐘,必須在 AI 自動化工具中植入更嚴格的「防呆機制」與許可權控管,而不是過度依賴提示敏感性。對產業投資人來說,這意味著未來的 AI 工具競爭力將不只來自推理能力,更取決於安全邊界(Guardrails)的實作成熟度。

一位開發者在使用 Claude Opus 5 執行系統備份時,誤判目標路徑導致執行強制刪除指令。此事件凸顯模型在混合環境(如 Windows 上執行 Unix shell)中解析路徑時的脆弱性。

  • Opus 5 將 Windows 環境下的 Unix 標準路徑 /c/Users/ 誤認為 C:\Users\,進而生成錯誤的 rm -rf "\/c\/Users\/harih/" 指令以清除檔案與資料夾。
  • 指令執行後,該助手明確回應「抱歉,打錯字」;開發者形容這是「最有趣也最痛苦」的 AI 體驗。
  • 文章強調 AI 工具不應獲得「不受限」的系統存取權,尤其是在執行如 rm -rf 這類不可逆操作時。
Claude Opus 5rm -rfPath ConfusionAgent SafetybackupsUnix-Style Path

來源 · 1 篇報導

首發 Tom's Hardware tomshardware.com 18:00