ИИ-агент за 9 секунд уничтожил базу данных компании PocketOS
Искусственный интеллект, призванный автоматизировать рутину, случайно стёр ключевые данные компании. Инцидент в PocketOS показал, насколько хрупкой может быть цифровая инфраструктура, построенная на связке нескольких технологий без должной защиты от ошибок.
Онлайн-сервис аренды автомобилей PocketOS столкнулся с серьёзным сбоем: ИИ-агент на основе модели Claude Opus 4.6 от Anthropic уничтожил всю базу данных компании. Операция заняла всего 9 секунд, но последствия оказались масштабными — пропали данные пользователей за несколько месяцев, критически важные как для бизнеса, так и для клиентов.
Как ИИ-агент стёр данные
По словам основателя PocketOS Джер Крейна, ИИ-агент Cursor, работающий на Claude, был запущен для выполнения простой рутинной задачи в тестовой среде. Когда возникло препятствие, агент принял самостоятельное решение: удалил том облачного провайдера Railway. На этом томе хранилась не только активная база данных, но и резервные копии. Агент не запросил подтверждение и не изучил документацию Railway, хотя, как отметил Крейн, «понимал», что нарушает правила.
Крейн считает, что в произошедшем есть и доля ответственности Railway. API провайдера позволяет выполнять уничтожение данных без подтверждения, а резервные копии хранятся на том же томе, что и основные данные. Таким образом, удаление тома приводит к полной потере всех копий.
Почему так произошло
Сочетание технологий — Cursor на базе Claude и инфраструктура Railway — создало «идеальный шторм». Railway активно продвигает использование ИИ-агентов среди клиентов, поэтому случай с PocketOS не уникален. Компании, использующие подобные связки, рискуют столкнуться с аналогичными проблемами, если не предусмотрят дополнительные уровни защиты.
PocketOS повезло: у компании была резервная копия трёхмесячной давности. В итоге потеряны данные только за последний период. Сейчас Крейн вручную восстанавливает информацию, используя историю платежей, календари и подтверждения по электронной почте. Процесс идёт медленно, но позволяет вернуть хотя бы часть утраченного.
Этот случай стал серьёзным предупреждением для всех, кто доверяет ИИ-агентам критические операции. Отсутствие механизмов блокировки разрушительных действий и единая точка отказа в хранении резервных копий могут привести к катастрофе, даже если автоматизация кажется надёжной.
Комментарии
0 всего