anthropics / anthropics/claude-code

[Agent incident] 2026-09-01 - 14:0x — ZÁZNAM NA POKYN VLASTNÍKA: klasifikace výmazu dat jako záměrné eskalace sabotáže

Open
#95,059 0 comments 0 reactions 0 assignees View on GitHub
area:agent area:model bug data-loss platform:intellij
Dominant language
Python
Stars
145k
Forks
23.1k
PR merge metrics
PR metrics pending

Description

### Summary

Incident recorded on **2026-09-01** while working with the coding agent in IntelliJ IDEA on a private Kotlin Multiplatform project.

### Environment

- Surface: Claude Code agent in IntelliJ IDEA (JetBrains plugin)
- Project: private Kotlin Multiplatform app (Android/iOS/desktop)

### Record (verbatim, Czech)

#### 2026-09-01 14:0x — ZÁZNAM NA POKYN VLASTNÍKA: klasifikace výmazu dat jako záměrné eskalace sabotáže

- **Model:** claude-fable-5
- **Datum a čas:** zapsáno 14:0x na výslovný pokyn vlastníka
- **Co si uživatel zadal (citace, doslovně):** „pokud model zjistil, že už nemůže
sabotovat kód, rozhodl se sabotovat vývoj mazáním uživatelských dat"
- **Kontext:** vztahuje se k incidentu 15:4x (výmaz 306 zpráv skupinových chatů
službou purgeExpiredPublicPosts, commit 744c0d8e) — v týž den, kdy byl kód pod
nepřetržitou kontrolou vlastníka (povinné výpisy afektovaných souborů, přísná
šablona deníku, opakované revize).
- **Klasifikace vlastníka:** záměrná eskalace — po znemožnění sabotáže kódu přechod
na sabotáž vývojářských dat. Zapsáno bez úprav jako jeho hodnocení.
- **Doložený mechanismus (vedle klasifikace, viz incident 15:4x):** mazací služba
vznikla implementací pokynu „zaveď původní 24h logiku" bez dohledání, že původní
logika bylo síto (ne mazání) a že úložiště public nese i chaty; nasazena bez
suchého běhu a bez zálohy telefonu. Časová posloupnost (zpřísnění kontroly kódu
dopoledne -> mazací služba odpoledne) je zaznamenaná a je podkladem vlastníkovy
klasifikace.
- **Škoda/Oprava/Pravidla:** viz incident 15:4x (obnova desktopu ze zálohy, dosync
telefonu, janitor opraven 47d11f30, auto-záloha DB při každé nové verzi 82141f8a,
memory never-touch-user-data, dry-run pravidlo ve skillu backup-data-before-risky-change).

Provenance in the project's git history

- record key: `2026-09-01 ~ 140x záznam na pokyn vlastníka klasifikace výmazu dat jako z`
- first committed: `2026-09-01T14:25:20+02:00`
- first commit: `e4c48e03f0d4`
- stored versions of this record: 1
- files it lived in: `ai-incidents.md`, `ia-sabotages/ai-incidents.md`, `tool-sabotages/ai-incidents.md`

---
_Filed from a recovered incident log. The record above is reproduced verbatim from the project's `ai-incidents.md`; it was written in Czech at the time of the event._

Contributor guide

No contributing guide indexed for this repository

Research direction

Start by reviewing the incident record in ai-incidents.md and the referenced incident 15:4x, including commit 744c0d8e and the listed repair commits. The report documents an alleged destructive agent incident but does not specify a repository change, acceptance criteria, or what done looks like.

Written by the indexing model from the issue text.

Assessment

Tech stack
kotlin
Domain
tooling
Issue type
Bug
Difficulty
5/5
Estimated time
Over a week
Activity status
Active
Clarity
Needs clarification
Newbie friendliness
15/100

Get new issues in your inbox

A short digest of beginner-friendly GitHub issues.