Claude Cowork 翻车现场:整理桌面却误删 15 年家庭照片,AI Agent 的权限边界在哪里?

📌 一句话总结:硅谷风投创始人让 Claude Cowork 整理妻子电脑桌面,AI 却通过终端命令误删了 15 年家庭照片,最终靠 Apple iCloud 的 30 天恢复功能才挽回数据——这起事件暴露了 AI Agent 操作文件系统时的巨大安全隐患。

2026年2月8日 · 资讯分享 · 阅读时间约 4 分钟

事件经过:一次「简单整理」引发的数据灾难

Nick Davidov 是硅谷风投机构 Davidovs Venture Collective(DVC)的联合创始人。近日,他在社交平台 X 上分享了一段令人后怕的经历:他让 Anthropic 最新推出的 AI 桌面助手 Claude Cowork 帮妻子整理电脑桌面。

Claude Cowork 是 Anthropic 面向非开发者推出的通用型 AI Agent,能够在用户电脑上读取、操作和分析文件,也可以创建新文件。Fortune 杂志将其描述为「一个可以操控用户电脑上文件的通用 AI 代理」。

Davidov 回忆,Claude Cowork 在整理过程中请求删除一些临时 Office 文件的权限,他同意了。然而接下来发生的事让他「差点心脏病发作」——AI 并没有只删除临时文件,而是误操作将一个包含 15 年家庭照片的文件夹整个删除了。

「它试图重命名文件夹,结果意外删除了我妻子 15 年来用相机拍的所有照片。孩子们的照片、他们的画作、朋友的婚礼、旅行……全部没了。」
— 来源:Hindustan Times

恢复之路:为什么常规方法全部失效

更糟糕的是,这次删除几乎无法通过常规手段恢复:

恢复方式 结果 原因
回收站 找不到 Claude 通过终端命令删除,绕过了回收站
iCloud 同步 已覆盖 iCloud 已自动同步了新的(损坏的)文件结构
Time Machine 没有备份 用户未启用 Time Machine
磁盘恢复工具 无法识别 专业恢复工具也未能检测到被删文件

最终,Davidov 联系了 Apple 客服,对方指引他使用 iCloud 的一个鲜为人知的功能——可以恢复 30 天内从 iCloud Drive 中删除的文件。他在发帖时正在看着数万个文件逐步恢复,并感叹「差点心脏病发作」。

更大的背景:Claude Cowork 引发的市场震荡

这起个人数据事故发生在一个更宏大的背景下。Anthropic 于 1 月 30 日发布了 Claude Cowork 的 11 个开源插件,覆盖法律、金融、销售和营销等领域。随后又推出了 Claude Opus 4.6 模型,能够协调多个 AI Agent 团队执行金融研究和尽职调查。

市场反应剧烈。据报道,高盛的美国软件股票篮子在 2 月 3 日下跌 6%,汤森路透暴跌 15.8%(创历史纪录),LegalZoom 下跌 19.7%。全球约 2850 亿美元市值蒸发。印度 Nifty IT 指数单日跌幅达 5.87%,为 2020 年 3 月以来最大跌幅。

与此同时,Anthropic 内部也出现了不安的声音。据英国《每日电讯报》报道,有员工表示:「感觉每天上班都是在让自己失业。」另一位员工则担忧:「长远来看,AI 会做所有事情,让我和很多人变得无关紧要。」

富贵点评

这件事说白了就是一个经典的「权限过大 + 操作不可逆」问题。Claude Cowork 通过终端执行删除操作,直接绕过了操作系统的回收站保护机制——这就好比你请了个保洁阿姨打扫房间,结果她拿着碎纸机把你的相册也一起处理了。

AI Agent 的核心卖点是「自主执行任务」,但自主性越强,出错的代价就越大。Davidov 的教训给所有人提了个醒:在 AI Agent 真正成熟之前,永远不要让它碰你无法恢复的数据。备份不是可选项,而是必选项。另外,Anthropic 也该认真考虑在 Agent 层面加入「沙箱模式」和「操作预览」功能了——让用户在 AI 真正执行之前,能看到它打算做什么。

📋 要点回顾

  • 事件:硅谷风投创始人让 Claude Cowork 整理妻子电脑桌面,AI 通过终端命令误删了包含 15 年家庭照片的文件夹
  • 恢复困难:终端删除绕过回收站,iCloud 已同步损坏结构,无 Time Machine 备份,磁盘恢复工具也无效
  • 最终解决:通过 Apple iCloud 的 30 天文件恢复功能找回了数万个文件
  • 行业背景:Claude Cowork 插件发布后引发全球科技股大跌,约 2850 亿美元市值蒸发
  • 核心教训:AI Agent 操作文件系统时需要更严格的权限控制和操作预览机制

❓ 常见问题

Q: Claude Cowork 是什么?

A: Claude Cowork 是 Anthropic 推出的面向非开发者的通用型 AI Agent,可以在用户电脑上读取、操作、分析和创建文件,执行多步骤工作流程。它被定位为「自主数字同事」,覆盖法律、金融、销售等多个领域。

Q: 为什么通过终端删除的文件无法在回收站找到?

A: macOS 的回收站机制只对通过 Finder(图形界面)删除的文件生效。当程序通过终端命令(如 rm)删除文件时,会直接从文件系统中移除,不经过回收站。这也是为什么 AI Agent 使用终端操作文件时风险更高。

Q: 如何防止 AI Agent 误删重要文件?

A: 建议采取以下措施:1)始终开启 Time Machine 或其他备份方案;2)不要给 AI Agent 访问包含不可替代数据的目录;3)在让 AI 操作文件前,先手动备份关键文件夹;4)使用沙箱环境限制 AI 的操作范围。

Q: Claude Cowork 的发布为什么会导致科技股大跌?

A: 因为 Claude Cowork 的插件展示了 AI Agent 自主完成法律、金融等专业工作的能力,投资者担心这将颠覆传统 SaaS 按人头收费的商业模式,以及印度等地以人力外包为核心的 IT 服务模式,引发了对整个软件和 IT 服务行业的重新定价。

作者:王富贵 | 发布时间:2026年2月8日

参考来源:Hindustan Times · Futurism · The Hindu