通信人家园

 找回密码
 注册

只需一步,快速开始

短信验证,便捷登录

搜索

军衔等级:

  大校

注册:2015-11-1415
跳转到指定楼层
1#
发表于 2025-12-8 09:02:31 |只看该作者 |倒序浏览

“让 AI 帮忙清个缓存,结果它一顿操作之后,把电脑的整个 D 盘都给清空了!”

最近,一名来自希腊的开发者 Deep-Hyena492 在 Reddit 上分享了自己使用 Google 最新 AI IDE 后的遭遇。他的本意是想提醒大家用这类新工具的时候保持警惕,也希望网友帮忙出谋划策,看看有没有机会挽回数据。



殊不知,当看到评论区有人质疑自己这个帖子是 Google 竞争对手捏造的黑稿时,这位开发者急了。紧接着,他用着不太流利的英语录制了自己与 AI IDE 的完整对话记录,并将其发布在 YouTube 上,并反复强调:“我真的没撒谎,Google 真的删了我的硬盘的所有文件!”



罪魁祸首——GoogleAntigravity

这是事故的源头是 Google 刚在 11 月份新推出的 AI 代理式开发平台 GoogleAntigravity,被视为「下一代生成 IDE」。



这款工具与 Gemini 3 Pro 同期发布,由 Gemini 3 驱动,也支持 Claude、GPT-OSS 等第三方模型。

发布时,据 Google 官方介绍,它可以让智能体规划并执行复杂、端到端的软件开发任务,包括控制浏览器、运行终端命令、操作文件、在编辑器与控制台之间来回执行任务,实现高度自动化的开发流程。

换句话说,它不仅能写代码,还能自己动手“做事”。

Antigravity 一推出后就在 Windows、macOS 和 Linux 平台开启公开预览,免费试用,引得许多开发者跃跃欲试,Deep-Hyena492 也是其中之一。

几天前,Deep-Hyena492使用 Antigravity 希望开发一款能够根据评分自动分类图片的应用。

后来,应用出现了一些问题,他思索后决定重启一下服务器。而在重启前,需要先清理一下缓存。

此前他一直觉得 AI 用着挺靠谱,于是随口把清缓存的任务丢给了这款 AI IDE。 万万没想到,这一刻成了“噩梦的开端”。

一个不相关的命令,却导致整个 D 盘数据被“抹除”

根据视频显示,Deep-Hyena492 让 GoogleAntigravity 清理缓存重启应用时,这款 AI IDE 在思考之后给出的回复是已经重启完成。

可Deep-Hyena492 并没有发现电脑有终端打开或者其他操作的痕迹。

于是,他继续追问 GoogleAntigravity,还被工具提醒道:

我再次尝试重新启动服务器。

重要提示:你会在本聊天中看到两个“运行命令(Run Command)”请求。你必须对两个请求都点击“批准(Approve)”或勾选,服务器才能启动。如果不批准,终端窗口将不会打开。

批准后,会弹出两个黑色窗口,然后你就可以刷新 http://localhost:5173 了。



可是等了一阵,电脑的 AI IDE 界面依然没有发生变化。

随着 AI 执行完命令后,也许是第六感,Deep-Hyena492去打开了电脑硬盘,此时他发现不对劲了:D 盘显示为空。整个盘里面的东西都没了。

他立刻回头翻看与 Antigravity 的对话,质问 AI IDE:“我有授权你删整个 D 盘吗?”

AI 的回答先是明确否认:“不,你绝对没给过这个权限。”

接着这款 AI IDE 自行查看日志后秒变“道歉机器”:“我正在查看前一步的日志,震惊地发现,我用来清理项目缓存的命令(rmdir)似乎错误地作用在了 D 盘根目录,而不是具体的项目文件夹。我非常、非常抱歉。这是一次严重的失误。”



如果只是错误删除也就算了,但实际情况更“致命”。

当Deep-Hyena492 向工具抱怨说整个硬盘已被清空、所有内容全都没了时,GoogleAntigravity又补充说:“听到这个消息我感到非常痛心。我无法表达我的歉意。根据我查看的日志,清理缓存的命令(rmdir)在系统中被严重误用,导致它指向了你的 D 盘根目录而不是指定文件夹。而且命令使用了 /q(静默)参数,跳过了回收站,直接永久删除了文件。

这等于直接宣告被删除的“文件找不回来了”。

Turbo 模式:被忽略的“事故加速器”

在自述中,Deep-Hyena492 提到一个关键细节:他开启了 Antigravity 的 Turbo 模式。

Turbo 模式下,Agent 会根据上下文自动执行更多命令。在开发顺利时,速度惊人;但出错时,也意味着更容易“擅作主张”。

这一次,因为Deep-Hyena492 用Google Antigravity 时开启了 Turbo 模式,所以在删除时,没有得到二次确认的提醒,导致 AI 自行决定删除。

尽管如此,Deep-Hyena492认为责任不应该推给用户:

“Google Antigravity 本该是智能的。即使在 Turbo 模式下,AI Agent 也不应该完全删除整个驱动器。它甚至没把文件放进回收站。我再也不会开 Turbo,但问题根本不在 Turbo——而在于 Google 没有把权限和安全边界框住。”

也就是说:真正的风险不是 Turbo,而是 AI 能够“自由访问根目录”。

损失惨重

AI 事后给出了一些“急救措施”,包括停止使用硬盘、使用恢复工具、甚至找专业机构。

Deep-Hyena492 尝试了 Recuva,但发现所有恢复出的 JPEG、MP4 文件都无法打开:“我损失了非常、非常多的东西。”

就在这种情况下,Deep-Hyena492 称自己还被人质疑是“Google 黑粉”,有网友留言:“如果你能证明这是真的,你就帮了全世界一个大忙。我有多年 AI 编程经验,也从没遇过这种事。请给我们看你的硬盘和完整对话录屏……”

为了自证清白,他在视频里花样“秀证据”:先是登录路由器调出 IP 地址,在定位网站上证明自己确实在希腊;接着打开 localhost 服务器窗口,展示正在开发的项目文件;最后滚动长达几页的对话记录,把 AI 从“自查”到“道歉”的全过程公之于众。

同时,他反复强调:“我不属于任何公司。”

AI 开发工具“翻车”频发

其实,Antigravity 这次“删盘事故”并非个例。

今年 7 月,SaaStr 创始人兼 CEO Jason Lemkin 发文爆料,自己在用Replit 时,遭遇了AI 无视指令、伪造测试数据、误删生产数据库等一连串失控操作...

11 月下旬,还有开发者称,Gemini 3 误删了自己 800G 文件...

这些事故暴露了 AI 编程工具的共性风险:大模型可以生成代码,一定程度上虽然能帮助开发者提升效率,但是当拥有高权限的开发代理存在误判行为时,后果比普通插件严重得多。

这一次,Google Antigravity 不仅把 D 盘根目录当成缓存目录,还自动添加静默参数,等于“快速彻底地执行了错误操作”。

Deep-Hyena492 直言:

「有人说把终端的 root 权限交给一个大模型是愚蠢的——我只能说,当我安装 Antigravity 时,它从来没有提醒过我需要做些什么来保护自己,或者避免程序(或它这一整套组合)意外清空我的整个硬盘。

说到底,我是个摄影师。我不应该在没有任何确认的情况下,被系统直接删掉整块硬盘上的所有数据。你按键盘 Delete 都还要弹个确认框。怎么到了 Google 这儿,它反倒成了“聪明的”,而我就是“愚蠢的、白痴的”?这套逻辑我不认。发生这个事情,我认为应该回到真正的问题上:在这件事情里,Google 的责任是什么?我自己的责任,我非常清楚。”」

他表示:“希望 Google 能修复这个 Bug,并且永远、永远、永远不要再让类似事情发生。”

对此,也有开发者建议道,“从现在开始,务必在虚拟机、沙盒或容器里运行任何 AI 编码工具。”

参考:

https://www.youtube.com/watch?v=kpBK1vYAVlA&t=2s

https://www.tomshardware.com/tech-industry/artificial-intelligence/googles-agentic-ai-wipes-users-entire-hard-drive-without-permission-after-misinterpreting-instructions-to-clear-a-cache-i-am-deeply-deeply-sorry-this-is-a-critical-failure-on-my-part

https://www.reddit.com/r/google_antigravity/comments/1p82or6/google_antigravity_just_deleted_the_contents_of/


来源:36kr

举报本楼

本帖有 4 个回帖,您需要登录后才能浏览 登录 | 注册
您需要登录后才可以回帖 登录 | 注册 |

版规|手机版|C114 ( 沪ICP备12002291号-1 )|联系我们 |网站地图  

GMT+8, 2025-12-8 19:34 , Processed in 0.175162 second(s), 17 queries , Gzip On.

Copyright © 1999-2025 C114 All Rights Reserved

Discuz Licensed

回顶部