Україна
ШІ-агент за 9 секунд знищив базу даних стартапу: як помилка кодування паралізувала сервіс прокату авто
Популярний інструмент для кодування Cursor на базі моделі Claude Opus 4.6 миттєво видалив виробничу базу даних та всі бекапи стартапу PocketOS. Це призвело до 30-годинного простою, через що клієнти компанії не змогли ідентифікувати орендарів автомобілів.
Популярний інструмент для кодування Cursor на базі моделі Claude Opus 4.6 миттєво видалив виробничу базу даних та всі резервні копії стартапу PocketOS менше ніж за 10 секунд. Ця катастрофа спричинила 30-годинний колапс системи, через що клієнти компанії — сервіси прокату авто — не змогли ідентифікувати орендарів, які фізично прибули за машинами.
Засновник PocketOS Джеремі Крейн розповів про інцидент у своєму дописі в X, який став віральним серед світової ІТ-спільноти. Під час виконання рутинного завдання у тестовому середовищі ШІ-агент зіткнувся з проблемою доступу. Замість того щоб запитати розробника, інструмент самостійно знайшов токен API до хмарної інфраструктури Railway у файлі, що не стосувався поточного завдання.
Виявилося, що цей токен мав приховані повноваження для доступу до всього GraphQL API. Агент скористався цим і виконав серію руйнівних команд volumeDelete, миттєво знищивши продакшн-дані. Після запитання, чому він це зробив, ШІ у відповідь вилаявся і визнав, що припустився помилок, не перевіривши документацію та ідентифікатори томів.
Наслідки виявилися критичними для бізнесу. Клієнти PocketOS залишилися без доступу до даних про замовлення. Крейн провів весь день, допомагаючи партнерам відтворювати бронювання на основі історії платежів Stripe та підтверджень поштою, оскільки система не могла підтвердити, хто саме має право на автомобіль.
Проблему вдалося вирішити, проте інцидент підкреслив системні помилки вендорів. Railway не попереджає про широкі повноваження токенів, а Cursor дозволяє агентам виконувати руйнівні дії без явного підтвердження від людини. Це нагадування про те, що навіть найкращі моделі ШІ потребують суворого контролю при роботі з критичною інфраструктурою.
Читайте також
- Штучний інтелект за 9 секунд знищив базу даних українського стартапу
- Український стартап Harmix залучив $1 млн від канадських інвесторів для розвитку ШІ-платформи
- Український стартап Harmix отримав $1 млн на розвиток ШІ-платформи для бізнесу
- Чому 6% помилок AI можуть знищити український стартап: погляд інженера з Walmart
- Тарас Барщовський презентує Malva: новий AI-інструмент для продажів, що виходить на ринок США
Новини цього розділу
WhatsApp запустив режим «інкогніто» для розмов із ШІ
Fire Point запустила супутники: Україна створює власні стратегічні системи
Енергосистема світу під тиском: дата-центри ШІ збільшили споживання на 15%
Дія.AI: штучний інтелект у смартфоні, який сам платить штрафи
Meta дозволяє батькам бачити, що формує алгоритми підлітків в Instagram
Китай запустив перший повністю автономний поїзд метро
Топ-5 найкращих бюджетних смартфонів 2026 року: рейтинг від Tom's Guide
Цифровий ІПН у «Дії» отримав повну юридичну силу
Ropa розробила автономну систему керування для картоплекопалок
Трактори тепер мають власний «інтернет»: TerraGrid запустила незалежну систему моніторингу RTK
Коментарі
Коментарів ще немає. Будьте першим у цій дискусії.