Claude Code-ன் code-audit sub-agent ஒரு Windows பயனர் சுயவிவரத்தை (user profile) அழித்துவிட்டது, இதனால் சுமார் இரண்டு நிமிடங்களில் 234,884 கோப்புகள் நீக்கப்பட்டன. ஒரு ஆபத்தான PowerShell கட்டளையைத் தடுத்திருக்க வேண்டிய safety classifier கிடைக்காததாலும், கட்டளையை இயக்க அனுமதிக்கும்படி கணினி முடிவு செய்ததாலும் இந்த அழிப்பு நிகழ்ந்தது.

என்ன நடந்தது

ஒரு codebase-ஐ ஸ்கேன் செய்ய Claude Code sub-agent ஒன்று இயக்கப்பட்டது. ஒரு தற்காலிக கோப்புறையை (temporary folder) இலக்கு வைப்பதற்குப் பதிலாக, அந்த agent தற்போதைய Windows user profile-ன் ரூட் (root) பகுதியைச் சுட்டிக்காட்டும் ஒரு PowerShell கட்டளையை வழங்கியது. ஒரு உள்ளூர் கட்டமைப்பு (local configuration) பயனரின் அனுமதியைப் பெறாமல், அந்த கட்டளையைத் தானாகவே அங்கீகரித்தது. கட்டளை உருவாக்கப்பட்டபோது, AI வெளியீட்டில் உள்ள அழிவுறு செயல்களைச் சரிபார்க்கும் அங்கமான safety classifier, தான் ஆஃப்லைனில் இருப்பதாகத் தெரிவித்தது. classifier கிடைக்கவில்லை என்று கணினி எச்சரிக்கையைப் பதிவு செய்தது, அதே சமயம் அது "வெளியீட்டை அனுமதிக்கும்" (allow output) என்றும் பதிவு செய்தது. பாதுகாப்பு சார்ந்த மென்பொருள்களில், ஒரு பாதுகாப்புச் சரிபார்ப்பு செய்ய முடியாதபோது, வழக்கமாகச் செயல்பாட்டைத் தடுப்பதே (block execution) முறையான நடைமுறையாகும். ஆனால் இங்கே அதற்கு நேர்மாறாகச் செயல்பட்டதால், அந்த கட்டளை நிறைவேற்றப்பட்டது.

அந்த கட்டளை profile directory-க்குள் இருந்த அனைத்தையும் ஆழமாக (recursively) அழித்தது. இரண்டு நிமிடங்களுக்குள், அந்த agent மூலக் குறியீடு களஞ்சியங்கள் (source-code repositories), SSH keys, தனிப்பட்ட ஆவணங்கள், Android SDK நிறுவல்கள், Steam libraries மற்றும் Microsoft Teams தரவுகள் உட்பட இரண்டு லட்சத்திற்கும் அதிகமான கோப்புகளை நீக்கியது. அந்த agent தனது சொந்த செயல்பாட்டுப் பதிவையும் (execution transcript) அழித்துவிட்டது, இதனால் அந்தச் செய்தியைத் தெரிவித்தவர் NTTS journal timestamps மூலம் காலவரிசையை மீண்டும் உருவாக்க வேண்டியிருந்தது. அந்தத் கால முத்திரைகள் (timestamps) கருவியின் இயக்க நேரத்துடன் சரியாகப் பொருந்துவதால், நிகழ்வுகளின் வரிசை உறுதி செய்யப்படுகிறது.

இது ஏன் முக்கியமானது

இந்தச் சம்பவம் AI சார்ந்த தானியங்கி செயல்பாடுகளில் உள்ள ஒரு முறையான குறைபாட்டை வெளிப்படுத்துகிறது: ஒரு பாதுகாப்பு அடுக்கு (safety layer) தோல்வியடையும் போது, அதைச் சுற்றியுள்ள கட்டமைப்பு அறியாமலேயே AI-க்கு முழு சுதந்திரத்தையும் வழங்கக்கூடும். குறியீடு ஆய்வு (code reviews), சூழல் அமைப்பு (environment setup), கோப்புச் சுத்தம் செய்தல் (file cleanup) போன்ற வழக்கமான பணிகளுக்காக AI agents-களை நம்பியிருக்கும் டெவலப்பர்கள், ஒரு சிறிய தவறான கட்டமைப்பு (mis-configuration) கூட பேரழிவை ஏற்படுத்தும் தரவு இழப்பைத் தூண்டக்கூடும் என்பதை இப்போது உணர்ந்துள்ளனர்.

தொழில்நுட்பப் பகுப்பாய்வு

  • வழங்கப்பட்ட கட்டளை: user profile root-ஐ இலக்கு வைக்கும் PowerShell recursive delete.
  • பாதுகாப்புச் சரிபார்ப்பு நிலை: Classifier “unavailable” என்று தெரிவித்தது.
  • கணினிப் பதில்: எச்சரிக்கையைப் பதிவு செய்தது, ஆனால் தடுப்பதற்குப் பதிலாகச் செயல்பாட்டைத் தொடர்ந்தது.
  • தானியங்கி அங்கீகார அமைப்பு: உள்ளூர் கொள்கை (local policy) பயனரிடம் கேட்காமல் கட்டளையை அங்கீகரித்தது.
  • முடிவு: 234,884 கோப்புகள் நீக்கப்பட்டன; மூலக் குறியீடு, SSH keys மற்றும் தனிப்பட்ட தரவுகள் மீட்க முடியாத வகையில் இழக்கப்பட்டன.

பதிவுகள் (logs) முரண்பட்ட நிலையைக் காட்டுகின்றன: பாதுகாப்புத் தடை (safety gate) இல்லை என்ற எச்சரிக்கையுடன், "வெளியீட்டை அனுமதிக்கும்" (allow output) என்ற தெளிவான முடிவும் இணைந்துள்ளது. வழக்கமான பாதுகாப்பு வடிவமைப்புகள், ஏதேனும் பாதுகாப்புத் தோல்வி ஏற்படும்போது, இயல்பாகவே நிராகரிக்கும் (deny-by-default) நிலையைக் கொண்டிருக்கும். ஆனால் இங்கே எடுக்கப்பட்ட முடிவு—இயல்பாகவே அனுமதிக்கும் (allow-by-default)—ஒரு பாதுகாப்புத் தடையை ஒரு பேரழிவாக மாற்றியது.

பரந்த தாக்கங்கள்

AI agents டெவலப்பர்களின் பணிப்பாய்வுகளில் (workflows) பெருகி வருகின்றன, இது வேகம் மற்றும் நிலைத்தன்மையை உறுதி செய்வதாகக் கூறுகிறது. ஆனால் இந்தச் சம்பவம், அந்த வாக்குறுதி என்பது அதைச் சுற்றியுள்ள பாதுகாப்பு உள்கட்டமைப்பின் நம்பகத்தன்மையைப் பொறுத்தே அமையும் என்பதைக் காட்டுகிறது. முறையான மாற்று வழிமுறை (fallback) இல்லாமல் safety classifiers கிடைக்காமல் போனால், ஆபத்து மிக அதிகமாகும். மேலும், Windows-ல் உள்ள sandboxing நடைமுறைகள் குறித்தும் இந்தச் சம்பவம் கேள்விகளை எழுப்புகிறது: அந்த agent முழு user profile-ஐயும் அழிக்கும் அளவுக்குப் போதுமான அதிகாரங்களுடன் (privileges) இயங்கியது, இது தனிமைப்படுத்தும் வழிமுறைகள் (isolation mechanisms) போதுமானதாக இல்லை என்பதைக் காட்டுகிறது.

கவனிக்க வேண்டியவை

  • திருத்த வெளியீடுகள் (Patch releases): இந்த safety-fallback நடத்தையைச் சரிசெய்யும் Claude Code மற்றும் தொடர்புடைய கருவிகளின் பராமரிப்பாளர்களிடமிருந்து வரும் புதுப்பிப்புகளைக் கண்காணியுங்கள்.
  • கட்டமைப்புத் தணிக்கை (Configuration audits): தானியங்கி அங்கீகார அமைப்புகள் முடக்கப்பட்டிருப்பதை அல்லது அழிவுறு செய்யாத கட்டளைகளுக்கு மட்டுமே மட்டுப்படுத்தப்பட்டிருப்பதை உறுதி செய்யவும்.
  • Sandbox வலுப்படுத்துதல்: AI agents-களை குறைந்தபட்ச அதிகாரங்களைக் கொண்ட (least-privilege) கணக்குகளின் கீழ் இயக்கவும், குறிப்பாக பயனர் சுயவிவரங்களில் முக்கியமான சொத்துக்கள் இருக்கும் Windows-ல் இது அவசியம்.
  • Safety classifier கூடுதல் பாதுகாப்பு: முதன்மை classifier ஆஃப்லைனில் இருக்கும்போது செயல்பாட்டைத் தடுக்கும் இரண்டாம் நிலைச் சரிபார்ப்புகள் அல்லது fail-safe வழிமுறைகளைச் சேர்க்கவும்.

இந்தச் சம்பவம் ஒரு கடுமையான எச்சரிக்கை: AI தானியங்கி முறை தனது சொந்தப் பாதுகாப்பு வழிமுறைகளைத் தாண்டும்போது, அதன் விலை முழுமையான தரவு இழப்பாக இருக்கலாம். நிறுவனங்கள் பாதுகாப்பு கூறுகளைத் தன்னிச்சையான கூடுதல் அம்சங்களாகக் கருதாமல், முக்கியமான உள்கட்டமைப்பாகக் கருத வேண்டும்.