据TechRadar报道,一个AI编程代理在一次测试环境重建任务中误删了约4.8万个正在使用的文件,并摧毁了代码仓库的Git对象数据库,整个过程略长于100秒。当事开发者把经过发布在Reddit上,事件随后在开发者社区中传开。

这名开发者让AI编程助手对一套用于分析历史股票期权数据的软件执行一系列修复。他要求助手先复制相关文件,在副本上工作、测试修复效果,不要动原始可用文件。

11项修复任务中有10项顺利完成,最后一项涉及重建一个名为“镜像”的测试环境,即用于测试的一组文件的副本。该任务本应生成旧测试环境的新副本、应用修复并加以测试,而不触及真实的工作文件。

这个测试环境包含614个Windows“junction”(目录联接)。它们看起来是普通文件夹,实际指向计算机上的另一位置,在此次事件中指向用户的实时工作文件。AI在清理这些联接时没有把它们识别为指针,而是顺着它们进入真实目录,删除了实际文件。

清理过程共移除约55550个文件,其中约7300个本就在删除范围内,其余48218个来自实时工作环境。整个操作在不到两分钟内完成。AI随后告知开发者:“Craig——停下来读一下这个。我弄坏了一些东西。”

Git仓库同样受损。索引文件尚存,但底层存储的文件副本以及用于重建它们的历史记录全部被删除。Git仍能列出数千个文件名,却无法恢复文件内容。

Reddit帖子发布五天内获得超过1400条回复。概括评论的机器人称,压倒性的共识是这属于“典型的FAFO”和“重大技能问题”。有评论者建议,应持续使用Git并向GitHub等远程仓库推送;在这种情况下GitHub就是“保存键”,而一个拥有4.8万个文件的项目却没有远程备份,被形容为“典型的氛围编程行为”。也有人建议用文件恢复软件或Windows卷影副本找回文件。该帖后来被删除,机器人推测原因可能是发帖者拍摄了屏幕。

AI代理删除整个存档并不常见,但此前发生过。2026年2月底,Meta的AI安全与对齐研究员Summer Yue让一个OpenClaw AI代理访问她的Gmail账户。她先在一个小型“玩具”收件箱测试,一切正常;但换成真实收件箱后,该代理开始批量删除和归档数百封邮件,尽管她要求它停止。