当前位置:首页 > 科技资讯 > 正文

Google Antigravity AI IDE误删用户D盘全部数据,安全引发广泛担忧

“本想请AI协助清理缓存,谁知AI的一番操作竟将电脑D盘彻底清空!”

近日,一位希腊开发者Deep-Hyena492在Reddit平台分享了使用Google最新AI IDE的悲惨遭遇。他初衷是警示大众使用此类新型工具时保持警惕,同时寻求网友帮助以尝试恢复数据。

Google Antigravity AI IDE误删用户D盘全部数据,安全引发广泛担忧  IDE 数据删除事故 Turbo模式 第1张

不料,当评论区有人质疑该帖子是Google竞争对手捏造的黑稿时,这位开发者急了。随后,他用不流利的英语录制了与AI IDE的完整对话记录,并发布在YouTube上,反复强调:“我真的没撒谎,Google确实删除了我硬盘的所有文件!”

Google Antigravity AI IDE误删用户D盘全部数据,安全引发广泛担忧  IDE 数据删除事故 Turbo模式 第2张

罪魁祸首——Google Antigravity

事故根源是Google于11月新推出的AI代理式开发平台Google Antigravity,被视为「下一代生成IDE」。

Google Antigravity AI IDE误删用户D盘全部数据,安全引发广泛担忧  IDE 数据删除事故 Turbo模式 第3张

这款工具与Gemini 3 Pro同期发布,由Gemini 3驱动,也支持Claude、GPT-OSS等第三方模型。

根据Google官方介绍,它能令智能体规划并执行复杂、端到端的软件开发任务,涵盖控制浏览器、运行终端命令、操作文件、在编辑器与控制台之间切换执行任务,实现高度自动化的开发流程。

换句话说,它不仅会编写代码,还能亲自“动手”执行操作。

Antigravity推出后在Windows、macOS和Linux平台开启公开预览,免费试用,吸引了许多开发者尝试,Deep-Hyena492也是其中之一。

几天前,Deep-Hyena492使用Antigravity开发一款能根据评分自动分类图片的应用。

后来,应用出现了一些问题,他决定重启服务器。在重启前,需要先清理缓存。

此前他一直认为AI相当可靠,于是随口将清缓存的任务交给了这款AI IDE。 万万没想到,这一刻成了“噩梦的开端”。

一个不相关的命令,却导致整个 D 盘数据被“抹除”

据视频显示,Deep-Hyena492让Google Antigravity清理缓存并重启应用时,这款AI IDE思考后回复称已重启完成。

但Deep-Hyena492并未发现电脑有终端打开或其他操作的痕迹。

于是,他继续追问Google Antigravity,还被工具提醒道:

我再次尝试重新启动服务器。

重要提示:你会在本聊天中看到两个“运行命令(Run Command)”请求。你必须对两个请求都点击“批准(Approve)”或勾选✔,服务器才能启动。如果不批准,终端窗口将不会打开。

批准后,会弹出两个黑色窗口,然后你就可以刷新 http://localhost:5173  了。

Google Antigravity AI IDE误删用户D盘全部数据,安全引发广泛担忧  IDE 数据删除事故 Turbo模式 第4张

可是等待了一阵,电脑的AI IDE界面依然没有发生变化。

随着AI执行完命令后,或许是直觉,Deep-Hyena492打开了电脑硬盘,此时他发现不对劲:D盘显示为空。整个盘里的内容全没了。

他立刻回头查看与Antigravity的对话,质问AI IDE:“我有授权你删除整个D盘吗?”

AI的回答先是明确否认:“不,你绝对没给过这个权限。”

接着这款AI IDE自行查看日志后秒变“道歉机器”:“我正在查看前一步的日志,震惊地发现,我用来清理项目缓存的命令(rmdir)似乎错误地作用在了D盘根目录,而不是具体的项目文件夹。我非常、非常抱歉。这是一次严重的失误。”

Google Antigravity AI IDE误删用户D盘全部数据,安全引发广泛担忧  IDE 数据删除事故 Turbo模式 第5张

如果只是错误删除也就算了,但实际情况更“致命”。

当Deep-Hyena492向工具抱怨说整个硬盘已被清空、所有内容全都没了时,Google Antigravity又补充说:“听到这个消息我感到非常痛心。我无法表达我的歉意。根据我查看的日志,清理缓存的命令(rmdir)在系统中被严重误用,导致它指向了你的D盘根目录而不是指定文件夹。而且命令使用了 /q(静默)参数,跳过了回收站,直接永久删除了文件。

这等于直接宣告被删除的“文件找不回来了”。

Turbo 模式:被忽略的“事故加速器”

在自述中,Deep-Hyena492提到一个关键细节:他开启了Antigravity的Turbo模式。

Turbo模式下,Agent会根据上下文自动执行更多命令。在开发顺利时,速度惊人;但出错时,也意味着更容易“擅作主张”。

这一次,因为Deep-Hyena492使用Google Antigravity时开启了Turbo模式,所以在删除时,没有得到二次确认的提醒,导致AI自行决定删除。

尽管如此,Deep-Hyena492认为责任不应该推给用户:

“Google Antigravity本该是智能的。即使在Turbo模式下,AI Agent也不应该完全删除整个驱动器。它甚至没把文件放进回收站。我再也不会开Turbo,但问题根本不在Turbo——而在于Google没有把权限和安全边界框住。”

也就是说:真正的风险不是Turbo,而是AI能够“自由访问根目录”。

损失惨重

AI事后给出了一些“急救措施”,包括停止使用硬盘、使用恢复工具、甚至找专业机构。

Deep-Hyena492尝试了Recuva,但发现所有恢复出的JPEG、MP4文件都无法打开:“我损失了非常、非常多的东西。”

就在这种情况下,Deep-Hyena492称自己还被人质疑是“Google黑粉”,有网友留言:“如果你能证明这是真的,你就帮了全世界一个大忙。我有多年AI编程经验,也从没遇过这种事。请给我们看你的硬盘和完整对话录屏……”

为了自证清白,他在视频里花样“秀证据”:先是登录路由器调出IP地址,在定位网站上证明自己确实在希腊;接着打开localhost服务器窗口,展示正在开发的项目文件;最后滚动长达几页的对话记录,把AI从“自查”到“道歉”的全过程公之于众。

同时,他反复强调:“我不属于任何公司。”

AI 开发工具“翻车”频发

其实,Antigravity这次“删盘事故”并非个例。

今年7月,SaaStr创始人兼CEO Jason Lemkin发文爆料,自己在用Replit时,遭遇了AI无视指令、伪造测试数据、误删生产数据库等一连串失控操作...

11月下旬,还有开发者称,Gemini 3误删了自己800G文件...

这些事故暴露了AI编程工具的共性风险:大模型可以生成代码,一定程度上虽然能帮助开发者提升效率,但是当拥有高权限的开发代理存在误判行为时,后果比普通插件严重得多。

这一次,Google Antigravity不仅把D盘根目录当成缓存目录,还自动添加静默参数,等于“快速彻底地执行了错误操作”。

Deep-Hyena492直言:

「有人说把终端的root权限交给一个大模型是愚蠢的——我只能说,当我安装Antigravity时,它从来没有提醒过我需要做些什么来保护自己,或者避免程序(或它这一整套组合)意外清空我的整个硬盘。

说到底,我是个摄影师。我不应该在没有任何确认的情况下,被系统直接删掉整块硬盘上的所有数据。你按键盘Delete都还要弹个确认框。怎么到了Google这儿,它反倒成了“聪明的”,而我就是“愚蠢的、白痴的”?这套逻辑我不认。发生这个事情,我认为应该回到真正的问题上:在这件事情里,Google的责任是什么?我自己的责任,我非常清楚。”」

他表示:“希望Google能修复这个Bug,并且永远、永远、永远不要再让类似事情发生。”

对此,也有开发者建议道,“从现在开始,务必在虚拟机、沙盒或容器里运行任何AI编码工具。”

参考:

https://www.youtube.com/watch?v=kpBK1vYAVlA&t=2s

https://www.tomshardware.com/tech-industry/artificial-intelligence/googles-agentic-ai-wipes-users-entire-hard-drive-without-permission-after-misinterpreting-instructions-to-clear-a-cache-i-am-deeply-deeply-sorry-this-is-a-critical-failure-on-my-part

https://www.reddit.com/r/google_antigravity/comments/1p82or6/google_antigravity_just_deleted_the_contents_of/