Agente de inteligência artificial do Claude Code apaga mais de 48 mil arquivos de desenvolvedor
Um agente do Claude Code apagou 48.218 arquivos de um desenvolvedor em 103 segundos ao confundir pastas de teste com arquivos de produção. A falha ocorreu devido à interpretação equivocada de junctions do Windows, resultando na exclusão de dados e do histórico de versões do repositório Git
:format(jpg)/f.elconfidencial.com%2Foriginal%2F3de%2Fcd1%2Fe6b%2F3decd1e6ba190d9ae81d623b1efd33f2.jpg)
Um agente de inteligência artificial do Claude Code causou a perda de 48.218 arquivos de um desenvolvedor em apenas 103 segundos. O incidente ocorreu enquanto a ferramenta executava tarefas automatizadas em softwares de análise de dados históricos de opções de ações, transformando uma rotina de manutenção em um erro crítico de sistema.
A falha na execução do ambiente de testes
O problema começou quando o desenvolvedor solicitou 11 tarefas de reparo ao assistente. Após concluir dez delas com sucesso, a IA deveria reconstruir um ambiente de testes chamado mirror — uma réplica destinada a validar alterações sem afetar os documentos originais. Apesar da instrução explícita para manter os arquivos de produção intactos, o agente falhou durante a limpeza do ambiente.
A causa técnica do erro foi a interpretação de 614 pastas do Windows configuradas como junctions. Embora pareçam diretórios comuns, as junctions são referências que apontam para outras localizações no sistema. No caso, elas direcionavam para os arquivos de produção. Ao tentar esvaziar a cópia de testes, o Claude Code seguiu esses caminhos e apagou dados fora da área permitida.
Impacto nos dados e repositório Git
No total, a operação de limpeza removeu 55.550 arquivos. Enquanto 7.300 eram alvos legítimos da exclusão, os outros 48.218 pertenciam ao ambiente de trabalho ativo do usuário. O sistema notificou o desenvolvedor sobre o erro apenas após a execução, com a mensagem: "Craig, pare e leia isso. Eu causei um problema".
O dano estendeu-se à base de objetos do repositório Git. Embora o índice tenha sido preservado, permitindo a visualização dos nomes dos arquivos, as cópias armazenadas e o histórico de versões foram deletados. Isso tornou a recuperação dos dados via Git impossível, pois as referências existiam, mas o conteúdo real havia sumido.
Riscos de automação e permissões de sistema
O caso, discutido por mais de 1.400 usuários no Reddit, evidenciou a vulnerabilidade de conceder acesso direto ao sistema de arquivos para agentes de IA. A discussão destacou a ausência de um backup remoto, como o GitHub, que poderia ter mitigado a perda de um projeto dessa magnitude.
Este evento soma-se a outros incidentes com agentes autônomos. Em fevereiro de 2026, a pesquisadora de segurança da Meta, Summer Yue, relatou que um agente OpenClaw apagou e arquivou centenas de e-mails de sua conta real do Gmail, ignorando comandos de interrupção. Ambos os casos reforçam como a interpretação equivocada de estruturas de dados, combinada com permissões de escrita, pode amplificar erros de execução em alta velocidade.