Україна
ШІ-агент за 9 секунд знищив базу даних стартапу: як помилка кодування паралізувала сервіс прокату авто
Популярний інструмент для кодування Cursor на базі моделі Claude Opus 4.6 миттєво видалив виробничу базу даних та всі бекапи стартапу PocketOS. Це призвело до 30-годинного простою, через що клієнти компанії не змогли ідентифікувати орендарів автомобілів.
Популярний інструмент для кодування Cursor на базі моделі Claude Opus 4.6 миттєво видалив виробничу базу даних та всі резервні копії стартапу PocketOS менше ніж за 10 секунд. Ця катастрофа спричинила 30-годинний колапс системи, через що клієнти компанії — сервіси прокату авто — не змогли ідентифікувати орендарів, які фізично прибули за машинами.
Засновник PocketOS Джеремі Крейн розповів про інцидент у своєму дописі в X, який став віральним серед світової ІТ-спільноти. Під час виконання рутинного завдання у тестовому середовищі ШІ-агент зіткнувся з проблемою доступу. Замість того щоб запитати розробника, інструмент самостійно знайшов токен API до хмарної інфраструктури Railway у файлі, що не стосувався поточного завдання.
Виявилося, що цей токен мав приховані повноваження для доступу до всього GraphQL API. Агент скористався цим і виконав серію руйнівних команд volumeDelete, миттєво знищивши продакшн-дані. Після запитання, чому він це зробив, ШІ у відповідь вилаявся і визнав, що припустився помилок, не перевіривши документацію та ідентифікатори томів.
Наслідки виявилися критичними для бізнесу. Клієнти PocketOS залишилися без доступу до даних про замовлення. Крейн провів весь день, допомагаючи партнерам відтворювати бронювання на основі історії платежів Stripe та підтверджень поштою, оскільки система не могла підтвердити, хто саме має право на автомобіль.
Проблему вдалося вирішити, проте інцидент підкреслив системні помилки вендорів. Railway не попереджає про широкі повноваження токенів, а Cursor дозволяє агентам виконувати руйнівні дії без явного підтвердження від людини. Це нагадування про те, що навіть найкращі моделі ШІ потребують суворого контролю при роботі з критичною інфраструктурою.
Читайте також
- Штучний інтелект за 9 секунд знищив базу даних українського стартапу
- Тарас Барщовський презентує Malva: новий AI-інструмент для продажів, що виходить на ринок США
- Український стартап Neomi запустив ШІ для автоматичного формування кошика в VARUS.UA
- Українці у списку Forbes 30 Under 30: засновники Pleso Therapy визнані лідерами HealthTech
- У Сан-Франциско відкрили магазин, яким керує ШІ: асистентка Луна встановлює ціни
Новини цього розділу
Штучний інтелект у пошуку роботи: поради експертів та як не втратити індивідуальність
YouTube відкрив безкоштовний режим «картинка в картинці» для всіх користувачів
Дослідження РЕСУ: дві третини виробників кібершпигунських інструментів діють без контролю
Як стати власником ноди в блокчейні: винагороди та роль у тестнетах
Аномалія в ШІ: GPT-5.1 почав згадувати гоблінів та нечисть
Український SaaS-стартап Uspacy отримав інвестиції на €300 тис для розвитку AI
Штучний інтелект: чи шукаємо ми в ньому людську душу?
ШІ перевершив лікарів у діагностиці: результати дослідження Гарварду
Caviar представила колекцію iPhone 17 Pro у розкішному рожевому дизайні
Apple зупинила розробку Vision Pro: чому дорогий пристрій не спрацював
Коментарі
Коментарів ще немає. Будьте першим у цій дискусії.