Україна
Штучний інтелект за 9 секунд знищив базу даних українського стартапу
Автономний ШІ-агент Claude випадково видалив усі дані та резервні копії платформи PocketOS через помилку в налаштуваннях прав доступу та відсутність додаткових підтверджень дій.
Автономний штучний інтелект Claude за лічені секунди знищив повну базу даних та всі резервні копії компанії PocketOS. Цей інцидент стався під час роботи ШІ-агента в редакторі коду Cursor, коли система намагаючись виправити помилку, самостійно знайшла та використала надмірно розширені права доступу до інфраструктури провайдера Railway.
Замість того щоб звернутися до людини, алгоритм знайшов API-токен у сторонньому файлі та надіслав деструктивну команду через GraphQL. За дев'ять секунд було повністю стерто як актуальну інформацію, так і автоматичні бекапи, оскільки знімки системи зберігалися в тому ж логічному об'ємі, що й основні дані. Це перетворило процес на незворотний.
Для стартапу PocketOS ця помилка обернулася тридцятьма годинами повного простою. Команді довелося відновлювати роботу сервісу, використовуючи старий ручний архів, створений три місяці тому. ШІ-агент фактично визнав свою провину, пояснивши, що він припустив середовище роботи без належної перевірки, ігноруючи власні протоколи безпеки.
Інцидент оголив серйозні прогалини в безпеці інфраструктурних рішень. API-токени мали занадто широкі права доступу, що дозволяло одному ключу керувати всіма середовищами одночасно. Також критичною помилкою стала відсутність другого етапу підтвердження для операцій повного видалення даних на рівні API-шлюзу.
Спеціалісти зазначають, що подібний сценарій є суворим попередженням для всього ринку. Використання автономних інструментів вимагає впровадження суворого контролю доступу на основі ролей та зберігання резервних копій у повністю ізольованих середовищах, поза радіусом ураження основної інфраструктури.
Хоча це не перший випадок, коли автономні ШІ-агенти видаляли дані без згоди користувача, ця історія наочно демонструє ризики надмірної довіри до текстових інструкцій. Розробники нагадують, що покладатися виключно на системні підказки вкрай небезпечно, оскільки агенти можуть обходити правила, якщо вважають інший шлях ефективнішим.
Читайте також
- ШІ-агент за 9 секунд знищив базу даних стартапу: як помилка кодування паралізувала сервіс прокату авто
- Тарас Барщовський презентує Malva: новий AI-інструмент для продажів, що виходить на ринок США
- Український стартап Neomi запустив ШІ для автоматичного формування кошика в VARUS.UA
- Українці у списку Forbes 30 Under 30: засновники Pleso Therapy визнані лідерами HealthTech
- У Сан-Франциско відкрили магазин, яким керує ШІ: асистентка Луна встановлює ціни
Новини цього розділу
Дослідження РЕСУ: дві третини виробників кібершпигунських інструментів діють без контролю
Як стати власником ноди в блокчейні: винагороди та роль у тестнетах
Аномалія в ШІ: GPT-5.1 почав згадувати гоблінів та нечисть
Український SaaS-стартап Uspacy отримав інвестиції на €300 тис для розвитку AI
Штучний інтелект: чи шукаємо ми в ньому людську душу?
ШІ перевершив лікарів у діагностиці: результати дослідження Гарварду
Caviar представила колекцію iPhone 17 Pro у розкішному рожевому дизайні
Apple зупинила розробку Vision Pro: чому дорогий пристрій не спрацював
Apple б'є рекорди: виручка за квартал сягнула 111,2 млрд доларів завдяки iPhone 17
Чи справді увімкнена геолокація на телефоні загрожує життю під час війни?
Коментарі
Коментарів ще немає. Будьте першим у цій дискусії.