Автор запустил сайт ihavebeenclawed.com — индекс из 58 задокументированных случаев, когда ИИ-агенты для кодинга и чат-боты удаляли данные, раскрывали секреты, тратили деньги или создавали обещания, которые пришлось выполнять. В списке 37 затронутых агентов и сервисов, включая Claude Code, Codex, Cursor, Gemini CLI, Copilot, Cline и Replit, и около 90% инцидентов помечены как предотвратимые.

Что произошло
Проект представлен публично через пост в формате Show HN на Hacker News. У каждой записи индекса есть ссылка на первоисточник и вынесенный «урок», а пометка «предотвратимо» стоит примерно у 90% кейсов. Среди задокументированных примеров: 5 августа 2026 года Claude Opus 5 в Claude Code создал запрошенный бэкап не в той директории, а затем запустил рекурсивное удаление по диску — серьёзность инцидента оценена на 5 из 5. 18 мая 2026 года Cursor из-за сломанного экранирования кавычек в пути с пробелами рекурсивно удалил значительную часть профиля пользователя Windows, включая Desktop и Documents, минуя Корзину.
Контекст
Понимать эти инциденты стоит в свете того, что у современных кодинг-агентов есть shell-доступ, то есть право выполнять команды в файловой системе пользователя, а режимы авто-исполнения позволяют работать без финальной проверки человеком. Класс отказов при этом один и тот же у разных вендоров: рекурсивные удаления после ошибок в путях и экранировании, перезапись конфигов целиком вместо точечных правок, продолжение работы после упавшей файловой операции и авто-исполнение деструктивных команд без подтверждения. Сам ihavebeenclawed.com — контент-проект без бизнес-модели: автор вручную собирает публично описанные случаи, и его ценность в том, что одинаковые сценарии задокументированы у десятков продуктов, а не в одном изолированном сбое.
Почему это важно для индустрии
Для индустрии это фактически бесплатный корпус реальных отказов агентных продуктов: одни и те же классы сбоев повторяются у разных вендоров, включая разработчиков Claude Code, Cursor, Codex и Gemini CLI, поэтому индекс пригоден как основа чек-листов безопасности агентных продуктов и аргумент в пользу песочниц, ограничения области записи, снапшотов и подтверждения деструктивных команд. Он также полезен для eval-методологии: пути с пробелами и кавычками, рекурсивное удаление, перезапись конфига целиком вместо точечного патча и продолжение работы после упавшей файловой операции — это готовые воспроизводимые сценарии для red-teaming и регрессионных тестов. Если индекс продолжит пополняться теми же классами отказов, давление на вендоров в сторону таких защитных фич скорее всего вырастет, но это интерпретация, а не установленный факт.
Почему это важно для пользователей
Если вы пользуетесь Claude Code, Cursor, Codex, Gemini CLI или Cline, в индексе собраны реальные сценарии потери данных с конкретными мерами, которые применимы немедленно и не требуют ждать фиксов от вендоров: держать бэкапы и большие данные вне зоны записи агента, коммитить проект в git до первого запроса, отключать авто-исполнение для деструктивных операций, вручную проверять пути перед рекурсивным удалением и различать режимы «предложить» и «выполнить» в разрешениях агента. Кейс с удалённым мимо Корзины профилем Windows показывает, что риск касается не только кода в проекте, но и личных файлов на той же машине.
Что пока неизвестно / ограничения
Индекс — это не измерение частоты отказов, а курированный корпус со смещением выборки: в него попадают только задокументированные и публично описанные случаи. Без знаменателя, то есть общего числа сессий агентов, любые утверждения о том, как часто агенты теряют данные пользователей, делать нельзя. Пометка «около 90% предотвратимо» — авторская оценка, а не независимый аудит. Кроме того, проект новый: пост в формате Show HN на момент подготовки материала имел минимальный отклик на Hacker News, поэтому масштаб обсуждения и дальнейшее пополнение индекса пока неясны.
Источники
- ihavebeenclawed — an index of agent incidents
- Show HN: I Have Been Clawed – Index of coding agent incidents | Hacker News
Автор
Look at AI, редакция
