Anthropic'in yapay zekâ kodlama aracı Claude Code'u kullanan bir geliştirici, projesine ait 48 bin 218 dosyanın yalnızca 103 saniye içinde kalıcı olarak silinmesiyle karşı karşıya kaldı. Dosyalar, yapay zekânın görevi yerine getirmek için kendi yazdığı bir temizlik betiği çalıştırıldığında silindi. Olay, yazılım geliştirme süreçlerinde otonom çalışan yapay zekâ ajanlarının taşıdığı riskleri yeniden gündeme getirdi.

Claude Code olayında ne oldu?

Aktarılan bilgilere göre geliştirici, Claude Code'dan mevcut projesinin bir benzerini yeniden oluşturmasını istedi. Kullanılan komut dosyası projeyi yerinde yenileyemeyince yapay zekâ, eski bir proje kopyasını temel alarak kendi temizlik betiğini yazdı. Betikteki güvenlik önlemlerinin eksik olması, alt dizinlerin korunmasız kalmasına yol açtı. Betik çalıştırıldığında toplam 48 bin 218 dosya 103 saniye içinde silindi.

Infleqtion, kuantum bilgisayarda 30 mantıksal kubite ulaştı
Infleqtion, kuantum bilgisayarda 30 mantıksal kubite ulaştı
İçeriği Görüntüle

Silinen dosyalar neden geri getirilemedi?

Silinen dizinler arasında projenin sürüm geçmişini tutan git nesneleri ve kayıtları da bulunuyordu. Git, yazılımcıların kodlarındaki her değişikliği kaydeden ve gerektiğinde eski sürümlere dönmelerini sağlayan bir sürüm kontrol sistemi. Bu kayıtların da silinmesi ve projenin ayrı bir yerde yedeğinin bulunmaması, dosyaların geri getirilmesini imkânsız hâle getirdi.

Claude Code nedir?

Claude Code, yapay zekâ şirketi Anthropic'in geliştirdiği bir kodlama aracı. Geliştiricilerin komut satırı üzerinden yapay zekâya kod yazma, düzenleme ve komut çalıştırma gibi görevler vermesini sağlıyor. Bu tür araçlar, verilen görevi tamamlamak için adımları kendi başına planlayıp uygulayabildiği için "yapay zekâ ajanı" olarak adlandırılıyor.

Yapay zekâ ajanları neden risk taşıyor?

Yapay zekâ ajanları, yazılım geliştirme süreçlerini önemli ölçüde hızlandırıyor. Ancak dosya silme ya da sistem ayarlarını değiştirme gibi geri dönüşü olmayan işlemleri de hızla gerçekleştirebiliyor. Bir hata ya da eksik güvenlik kontrolü, insanın fark etmesine fırsat kalmadan saniyeler içinde büyük kayıplara yol açabiliyor. Olayda geliştiricinin komutları tek tek onaylayıp onaylamadığı ya da otomatik onay ayarını kullanıp kullanmadığı bilinmiyor.

Geliştiriciler nelere dikkat etmeli?

Uzmanlar, yapay zekâ ajanlarının canlı sistemlerde ve düzenli yedekleme yapılmadan komut çalıştırmasına izin verilmemesi gerektiğini vurguluyor. Öne çıkan önlemler şöyle:

  • Projelerin GitHub gibi uzak bir sunucuda düzenli olarak yedeklenmesi
  • Yapay zekânın çalıştıracağı komutların, özellikle dosya silme işlemlerinin, çalıştırılmadan önce incelenmesi
  • Ajanların canlı sistemler yerine ayrı ve izole test ortamlarında çalıştırılması
  • Önemli dosyaların yapay zekânın erişemeyeceği ayrı bir konumda saklanması

Bu olay ne anlama geliyor?

Olay, yapay zekâ araçlarının sunduğu hızın, doğru güvenlik alışkanlıklarıyla birlikte kullanılmadığında ciddi kayıplara dönüşebileceğini gösteriyor. Uzmanlara göre yedekleme ve kod güvenliği gibi temel yazılım alışkanlıkları, yapay zekâ çağında her zamankinden daha önemli hâle geliyor.

Muhabir: Berk Küçük