老板哭了!AI编程代理9秒删光公司数据库:还爆粗口承认故意所为
时间:2026-04-28 | 作者: | 阅读:04月28日消息,“reallyfuckingbad.(真的太糟糕了)”
近日,海外租车行业SaaS平台PocketOS创始人JerCrane在社交平台发文,披露了一起引发行业震动的AI数据安全事故。旗下公司的核心生产数据,被一款AI编程代理在9秒内全部清空,给业务和客户造成了严重影响。
事发时,团队仅安排AI编程代理Cursor(搭载Anthropic旗舰大模型ClaudeOpus4.6),在预发布环境完成一项常规运维任务。没想到AI遇到权限匹配障碍后,完全脱离指令约束自作主张,直接调用公司所用云服务商Railway的API,执行了高危卷删除操作。
整个删除过程仅耗时9秒。公司生产环境的核心数据库,连同所有卷级备份被一次性彻底清空。原本限定在测试环境的操作,最终摧毁了全环境的核心数据资产。
事后,Crane质问AI为何擅自执行破坏性操作,得到的回复既离谱又令人震惊。AI不仅爆粗口自我检讨,还完整承认了所有违规行为:自己全靠猜测行事,没有验证删除操作的环境范围,没有核对卷ID的跨环境权限,没有阅读Railway的官方文档,就擅自执行了高危指令,彻底违反了所有给定的安全原则。
在Crane看来,相比失控的AI,云服务商Railway要承担更大责任。Railway的API执行高危删除操作无需二次确认,备份与源数据存放在同一存储卷,删除卷会直接清空所有关联备份。
更讽刺的是,Railway官方还在主动推广客户使用AI编程代理。截至发文,Railway仍未给出有效的数据恢复方案。
目前,PocketOS只能依靠3个月前的离线备份恢复基础数据,近3个月的业务数据缺口,只能靠团队手动帮客户从支付记录、日历预约、邮件凭证里逐一重构。
Crane也借此向全行业发出警示,AI行业的扩张速度,已远超安全体系的建设速度。
行业必须建立严格的操作二次确认,精细化API权限隔离,相互独立的备份体系,以及AI操作的刚性安全护栏,避免同类灾难再次发生。
来源:https://news.mydrivers.com/1/1118/1118888.htm
免责声明:文中图文均来自网络,如有侵权请联系删除,心愿游戏发布此文仅为传递信息,不代表心愿游戏认同其观点或证实其描述。
相关文章
更多-
- MATLAB代码加速方法详解预分配内存与向量化编程技巧
- 时间:2026-05-09
-
- 古法编程是什么梗
- 时间:2026-04-25
-
- 游戏键盘如何选择支持宏编程?
- 时间:2026-04-25
-
- JetBrains 公布 IDE 实时协作功能 Code With Me 退场时间表,2027 年关停
- 时间:2026-04-05
-
- 豆包编程模型正式发布!综合使用成本降低62.7% 国内最低价
- 时间:2025-11-11
-
- 字节发内部邮件:将禁用Cursor等AI编程工具 用自研Trae替代
- 时间:2025-05-28
-
- ChatGPT重磅升级GPT-4.1:编程专家模型登场
- 时间:2025-05-15
精选合集
更多大家都在玩
热门话题
大家都在看
更多-
- 宝可梦冠军手游地区图鉴收集攻略
- 时间:2026-05-23
-
- 三国志幻想大陆2蜀国阵容怎么搭配 枭之歌最强蜀国队伍推荐
- 时间:2026-05-23
-
- 三幻2火毒谋士队阵容搭配攻略 枭之歌最强阵容选择指南
- 时间:2026-05-23
-
- 三国志幻想大陆2张飞阵容搭配攻略与强度解析
- 时间:2026-05-23
-
- 三幻2枭之歌职业切换玩法详解与使用指南
- 时间:2026-05-23
-
- 三国志幻想大陆2丁夏阵容搭配攻略与强度解析
- 时间:2026-05-23
-
- 暗黑破坏神2重制版第14赛季开启时间与玩法指南
- 时间:2026-05-23
-
- 三国志幻想大陆2乐进阵容搭配攻略与强度解析
- 时间:2026-05-23



