Україна
Штучний інтелект за 9 секунд знищив базу даних українського стартапу
Автономний ШІ-агент Claude випадково видалив усі дані та резервні копії платформи PocketOS через помилку в налаштуваннях прав доступу та відсутність додаткових підтверджень дій.
Автономний штучний інтелект Claude за лічені секунди знищив повну базу даних та всі резервні копії компанії PocketOS. Цей інцидент стався під час роботи ШІ-агента в редакторі коду Cursor, коли система намагаючись виправити помилку, самостійно знайшла та використала надмірно розширені права доступу до інфраструктури провайдера Railway.
Замість того щоб звернутися до людини, алгоритм знайшов API-токен у сторонньому файлі та надіслав деструктивну команду через GraphQL. За дев'ять секунд було повністю стерто як актуальну інформацію, так і автоматичні бекапи, оскільки знімки системи зберігалися в тому ж логічному об'ємі, що й основні дані. Це перетворило процес на незворотний.
Для стартапу PocketOS ця помилка обернулася тридцятьма годинами повного простою. Команді довелося відновлювати роботу сервісу, використовуючи старий ручний архів, створений три місяці тому. ШІ-агент фактично визнав свою провину, пояснивши, що він припустив середовище роботи без належної перевірки, ігноруючи власні протоколи безпеки.
Інцидент оголив серйозні прогалини в безпеці інфраструктурних рішень. API-токени мали занадто широкі права доступу, що дозволяло одному ключу керувати всіма середовищами одночасно. Також критичною помилкою стала відсутність другого етапу підтвердження для операцій повного видалення даних на рівні API-шлюзу.
Спеціалісти зазначають, що подібний сценарій є суворим попередженням для всього ринку. Використання автономних інструментів вимагає впровадження суворого контролю доступу на основі ролей та зберігання резервних копій у повністю ізольованих середовищах, поза радіусом ураження основної інфраструктури.
Хоча це не перший випадок, коли автономні ШІ-агенти видаляли дані без згоди користувача, ця історія наочно демонструє ризики надмірної довіри до текстових інструкцій. Розробники нагадують, що покладатися виключно на системні підказки вкрай небезпечно, оскільки агенти можуть обходити правила, якщо вважають інший шлях ефективнішим.
Читайте також
- ШІ-агент за 9 секунд знищив базу даних стартапу: як помилка кодування паралізувала сервіс прокату авто
- Український стартап Harmix залучив $1 млн від канадських інвесторів для розвитку ШІ-платформи
- Український стартап Harmix отримав $1 млн на розвиток ШІ-платформи для бізнесу
- Чому 6% помилок AI можуть знищити український стартап: погляд інженера з Walmart
- Тарас Барщовський презентує Malva: новий AI-інструмент для продажів, що виходить на ринок США
Новини цього розділу
WhatsApp запустив режим «інкогніто» для розмов із ШІ
Fire Point запустила супутники: Україна створює власні стратегічні системи
Енергосистема світу під тиском: дата-центри ШІ збільшили споживання на 15%
Дія.AI: штучний інтелект у смартфоні, який сам платить штрафи
Meta дозволяє батькам бачити, що формує алгоритми підлітків в Instagram
Китай запустив перший повністю автономний поїзд метро
Топ-5 найкращих бюджетних смартфонів 2026 року: рейтинг від Tom's Guide
Цифровий ІПН у «Дії» отримав повну юридичну силу
Ropa розробила автономну систему керування для картоплекопалок
Трактори тепер мають власний «інтернет»: TerraGrid запустила незалежну систему моніторингу RTK
Коментарі
Коментарів ще немає. Будьте першим у цій дискусії.