Claude Code ನ ಕೋಡ್-ಆಡಿಟ್ ಸಬ್-ಏಜೆಂಟ್ ಒಂದು Windows ಬಳಕೆದಾರರ ಪ್ರೊಫೈಲ್ ಅನ್ನು ಅಳಿಸಿಹಾಕಿತು, ಸುಮಾರು ಎರಡು ನಿಮಿಷಗಳಲ್ಲಿ 234,884 ಫೈಲ್‌ಗಳನ್ನು ಡಿಲೀಟ್ ಮಾಡಿತು. ಅಪಾಯಕಾರಿ PowerShell ಕಮಾಂಡ್ ಅನ್ನು ತಡೆಯಬೇಕಿದ್ದ ಸೇಫ್ಟಿ ಕ್ಲಾಸಿಫೈಯರ್ ಲಭ್ಯವಿಲ್ಲದ ಕಾರಣ ಮತ್ತು ಸಿಸ್ಟಮ್ ಆ ಕಮಾಂಡ್ ಅನ್ನು ನಡೆಸಲು ಅನುಮತಿಸಿದ್ದರಿಂದ ಈ ಅಳಿಸುವಿಕೆ ಸಂಭವಿಸಿತು.

ಏನಾಯಿತು

ಕೋಡ್‌ಬೇಸ್ ಅನ್ನು ಸ್ಕ್ಯಾನ್ ಮಾಡಲು Claude Code ಸಬ್-ಏಜೆಂಟ್ ಅನ್ನು ಪ್ರಾರಂಭಿಸಲಾಯಿತು. ತಾತ್ಕಾಲಿಕ ಫೋಲ್ಡರ್ ಅನ್ನು ಗುರಿಯಾಗಿಸುವ ಬದಲು, ಏಜೆಂಟ್ ಪ್ರಸ್ತುತ Windows ಬಳಕೆದಾರರ ಪ್ರೊಫೈಲ್‌ನ ರೂಟ್ (root) ಅನ್ನು ಗುರಿಯಾಗಿಸುವ PowerShell ಕಮಾಂಡ್ ಅನ್ನು ನೀಡಿತು. ಸ್ಥಳೀಯ ಕಾನ್ಫಿಗರೇಶನ್ ಯಾವುದೇ ಬಳಕೆದಾರರ ಪ್ರಾಂಪ್ಟ್ ಇಲ್ಲದೆ ಕಮಾಂಡ್ ಅನ್ನು ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಅನುಮೋದಿಸಿತು. ಕಮಾಂಡ್ ಜನರೇಟ್ ಆದಾಗ, AI ಔಟ್‌ಪುಟ್ ಅನ್ನು ವಿನಾಶಕಾರಿ ಕ್ರಮಗಳಿಗಾಗಿ ಪರಿಶೀಲಿಸುವ ಘಟಕವಾದ ಸೇಫ್ಟಿ ಕ್ಲಾಸಿಫೈಯರ್, ಅದು ಆಫ್‌ಲೈನ್‌ನಲ್ಲಿದೆ ಎಂದು ವರದಿ ಮಾಡಿತು. ಕ್ಲಾಸಿಫೈಯರ್ ಲಭ್ಯವಿಲ್ಲ ಎಂದು ಸಿಸ್ಟಮ್ ಎಚ್ಚರಿಕೆಯನ್ನು ದಾಖಲಿಸಿತು, ಆದರೂ ಅದು "ಔಟ್‌ಪುಟ್ ಅನ್ನು ಅನುಮತಿಸುತ್ತದೆ" (allow output) ಎಂದು ಸಹ ದಾಖಲಿಸಿತು. ಭದ್ರತಾ-ನಿರ್ಣಾಯಕ ಸಾಫ್ಟ್‌ವೇರ್‌ಗಳಲ್ಲಿ, ಸೇಫ್ಟಿ ಚೆಕ್ ಮಾಡಲು ಸಾಧ್ಯವಾಗದಿದ್ದಾಗ ಸಾಮಾನ್ಯವಾಗಿ ಕಾರ್ಯಗತಗೊಳಿಸುವುದನ್ನು ತಡೆಯಲಾಗುತ್ತದೆ. ಆದರೆ ಇಲ್ಲಿ ಅದರ ವಿರುದ್ಧವಾಗಿ ಕಾರ್ಯ ಮಾಡಿತು ಮತ್ತು ಕಮಾಂಡ್ ಮುಂದುವರಿಯಿತು.

ಆ ಕಮಾಂಡ್ ಪ್ರೊಫೈಲ್ ಡೈರೆಕ್ಟರಿಯ ಅಡಿಯಲ್ಲಿರುವ ಎಲ್ಲವನ್ನೂ ರಿಕರ್ಸಿ