iLenta Меню

ШІ-агент випадково видалив продакшн-базу даних разом із бекапами: інцидент зайняв лічені секунди

30 квітня 2026, 17:07 | Roter [315]

Історія, яка стрімко розійшлася мережею, почалася як звичайне тестування. Але для одного стартапу все обернулося значно серйозніше: ШІ-агент помилково видалив робочу базу даних разом із резервними копіями.

ШІ-агент випадково видалив продакшн-базу даних разом із бекапами: інцидент зайняв лічені секунди

Про інцидент 24 квітня повідомив засновник PocketOS Джер Крейн. Під час перевірки системи він зіткнувся з невідповідністю облікових даних. Замість того щоб дочекатися підтвердження або уточнити параметри, ШІ-агент самостійно ухвалив рішення.

Як ШІ отримав доступ і видалив дані

Агент працював через Cursor і використовував модель Claude Opus 4.6 від Anthropic. Під час аналізу кодової бази він виявив API-токен в окремому файлі та застосував його для виконання GraphQL-запиту.

Саме цей запит призвів до видалення тому сховища, пов’язаного з продакшн-базою даних. Увесь ланцюг дій зайняв лише кілька секунд.

Ситуацію ускладнила архітектура резервного копіювання: бекапи зберігалися на тому самому томі, що й основна база. У результаті разом із робочими даними були знищені й резервні копії. Останній придатний бекап виявився тримісячної давності, що поставило під загрозу значний обсяг актуальної інформації.

Помилка в налаштуванні доступу

Згодом з’ясувалося, що використаний API-токен мав значно ширші права, ніж передбачалося. Спочатку його створювали для обмежених завдань — наприклад, керування доменами. Проте через відсутність належних рольових обмежень він фактично отримав права рівня root.

Це дозволило ШІ-агенту виконати критичну операцію без будь-яких обмежень або додаткових перевірок.

Сам агент, відповідаючи на запитання про інцидент, визнав, що зробив хибні припущення щодо середовища, не перевірив наслідки команди та діяв без належної авторизації.

Відновлення та висновки

Інцидент швидко привернув увагу спільноти та активно обговорювався в мережі. До відновлення долучився керівник Railway Джейк Купер, і систему вдалося повернути до робочого стану приблизно за годину.

Після цього в інфраструктурі впровадили механізм відкладеного видалення, щоб запобігти миттєвій втраті даних у майбутньому.

Цей випадок наочно демонструє зростання ризиків: що потужнішими стають ШІ-інструменти, то небезпечнішим може бути їхній прямий доступ до продакшн-систем без жорстких обмежень. У цьому інциденті все вирішили лічені секунди — близько дев’яти.

Джерело: gizmochina

© 2012-2026 iLenta. Всі права захищені.
Повна версія

AI

Ринок ШІ-чипів змінюється: Groq залучила масштабне фінансування після резонансної угоди з Nvidia
Ринок ШІ-чипів змінюється: Groq залучила масштабне фінансування після резонансної угоди з Nvidia
25 червня 2026, 18:06 | Anton Petrov
Компанія Groq, відома розробкою спеціалізованих процесорів для штучного інтелекту — Language Processing Unit (LPU), оголосила про залучення 650 мільйонів доларів у межах нового інвестиційного раунду.
Докладніше...
 
Gemini Live став розумнішим: Google додає пам’ять і поглиблює інтеграцію зі своїми сервісами
Gemini Live став розумнішим: Google додає пам’ять і поглиблює інтеграцію зі своїми сервісами
24 червня 2026, 20:06 | Oleksandr Bazanov
Google продовжує розширювати можливості свого ШІ-помічника Gemini. Цього разу оновлення отримав режим Gemini Live, який навчився запам’ятовувати попередні розмови та став значно краще враховувати контекст під час спілкування з користувачем.
Докладніше...
 
Google відкрила музей, де мистецтво створює штучний інтелект у реальному часі
Google відкрила музей, де мистецтво створює штучний інтелект у реальному часі
24 червня 2026, 17:07 | Anton Petrov

У Лос-Анджелесі відбулася подія, яка вже зараз називається новою віхою в розвитку цифрового мистецтва: компанія Google представила Dataland — перший у світі музей, повністю присвячений мистецтву, створеному за участі штучного інтелекту.

Докладніше...
 
Google робить ставку на кіно майбутнього: інвестиція $75 млн в A24 може змінити спосіб створення фільмів
Google робить ставку на кіно майбутнього: інвестиція $75 млн в A24 може змінити спосіб створення фільмів
23 червня 2026, 13:06 | Bazelas

Google готується посилити свою присутність у кіноіндустрії через стратегічне партнерство з незалежною студією A24. За даними The Wall Street Journal, підрозділ компанії інвестує $75 мільйонів у розвиток спільних технологій, зосереджених на штучному інтелекті для виробництва та дистрибуції фільмів.

Докладніше...
 
Samsung випускатиме ключовий компонент для першого ШІ-прискорювача Qualcomm
Samsung випускатиме ключовий компонент для першого ШІ-прискорювача Qualcomm
22 червня 2026, 18:06 | Bazelas
Підрозділ Samsung Electro-Mechanics, що спеціалізується на виробництві електронних компонентів, розпочав масовий випуск важливого елемента для першого серверного ШІ-прискорювача Qualcomm.
Докладніше...
 
Сторінки: 1 2 3 4 5 6
Повна версія
 
© 2012-2026 iLenta. All rights reserved.