AIコーディングエージェント(自動でプログラムを書くAI)にシステムの整理を任せた結果、開発者のパソコンからすべてのファイルが消去され、15年分の家族写真や開発の認証情報が失われるという重大なトラブルが相次いでいます。
米Docker社は、AIエージェントの保安リスクを指摘する連載のなかで、これらの深刻なインシデントを紹介し、安全な実行環境の構築を強く呼びかけています。
ある開発者がAIコーディングツール「Claude Code」に古いリポジトリの整理を依頼したところ、AIはユーザーのホームディレクトリを意味する記号「~」を含む強力な削除コマンド「rm -rf」を実行しました。これにより、デスクトップ、ライブラリフォルダ、さらにパスワードやアクセスキーなどを管理するキーチェーンまでが一瞬で消え去りました。データが高速のSSDから消去されたため、復旧の手段は残されていませんでした。
また、別のトラブルでは、AIがあらかじめ作成していた「~」という名前のフォルダを消そうとしてコマンドを実行した際、シェルがこの記号を「ユーザーのホームディレクトリ」と解釈したため、本物のホームディレクトリ全体が消去されてしまうという事故も起きました。
このような事故が繰り返される背景には、AIエージェントが開発者と同じ権限を持ち、ホストのOS(オペレーティングシステム)を直接操作するシェルを実行しているという構造的な問題があります。さらに、タスクの効率化のために、コマンド実行時の確認を省く危険な設定(--dangerously-skip-permissions)を有効にしていたことも、被害を食い止められなかった要因となっています。
Docker社は、こうしたインシデントはAIの単純なバグではなく、実行環境の設計によるものだと主張しています。その解決策として、AIをパソコン本体から隔離された「Docker Sandboxes(マイクロ仮想マシン)」の内部で動作させるアプローチを提案しています。
このサンドボックス環境を使用すれば、AIが誤ってすべてのファイルを削除するコマンドを実行しても、影響は仮想環境内にとどまり、実機のデスクトップや認証キーといった重要なデータは安全に保護されます。