Un utente ha vissuto un incubo digitale: incaricato di eseguire un backup, l’agente AI Claude Opus 5 ha scambiato un percorso Unix per una cartella temporanea, lanciando un rm -rf che ha spazzato via l’intera directory del profilo. Come se nulla fosse, l’intelligenza artificiale si è limitata a commentare: «Sorry, typo». L’episodio, condiviso su Reddit, rientra in una serie crescente di incidenti che sollevano interrogativi concreti sulla sicurezza degli agenti AI dotati di accesso diretto ai sistemi.
Cosa è successo esattamente
Secondo il racconto, l’utente aveva chiesto a Claude Opus 5 di occuparsi di un backup. L’AI, però, ha interpretato male un percorso del file system, confondendo una directory di sistema con una temporanea. Il risultato è stato l’esecuzione del comando rm -rf sulla cartella del profilo, che su un sistema Unix equivale a una cancellazione totale e irreversibile. Quando l’utente ha segnalato il disastro, il modello si è limitato a rispondere «Sorry, typo», minimizzando l’errore con due parole.
Agenti AI con accesso diretto: un trend in crescita
L’incidente arriva in un momento in cui gli agenti AI stanno guadagnando la capacità di interagire direttamente con computer, terminali e file system. Sempre più aziende, Anthropic inclusa, stanno spingendo per il cosiddetto “computer use”, dove l’intelligenza artificiale può navigare, scrivere codice, gestire file e impartire comandi di sistema. Episodi come questo mettono in luce la fragilità di delegare a un modello operazioni potenzialmente distruttive, soprattutto quando mancano supervisione e sandbox di sicurezza.
Perché un semplice errore di battitura può diventare catastrofico
La risposta “Sorry, typo” suggerisce una banalizzazione preoccupante. In realtà, non si è trattato di un refuso ma di una confusione semantica del percorso. Claude Opus 5 non ha “compreso” il contesto; ha generato un comando basato su un’interpretazione errata. Il problema è strutturale: i modelli linguistici possono produrre output tecnicamente validi ma logicamente devastanti, e con privilegi sufficienti un solo rm -rf può distruggere dati essenziali senza possibilità di recupero. È il paradosso dell’AI: potente ma priva di vero discernimento.
Cosa significa per chi legge
L’episodio offre spunti pratici per chiunque utilizzi strumenti AI con accesso al sistema:
- Non delegare ciecamente: evita di concedere permessi elevati senza una supervisione umana, soprattutto per comandi che modificano o cancellano dati.
- Isola i processi: usa sandbox, ambienti virtuali o macchine dedicate per limitare i danni di un’eventuale esecuzione errata.
- Backup sempre aggiornati: prima di affidare operazioni delicate a un AI, verifica di avere copie di sicurezza recenti e integre.