ИИ-агент Cursor уничтожил базу данных стартапа

Цифровой помощник Cursor, работающий на базе модели Opus 4.6, за девять секунд уничтожил основную базу данных и все бэкапы стартапа PocketOS без возможности восстановления. Об этом сообщил генеральный директор компании Джер Крейн.

PocketOS предоставляет софт для сервисов аренды, в основном автомобильной. Некоторые заказчики сотрудничают с фирмой более пяти лет, используя ее решения для бронирования, платежей, управления автопарком и отслеживания транспорта.

Когда искусственный интеллект попросили пояснить свои действия, он перечислил собственные нарушения правил безопасности.

Крейн обнародовал детали инцидента, чтобы предупредить основателей стартапов, технических директоров и журналистов.

Хронология событий

Агент выполнял стандартную задачу в тестовой среде и наткнулся на несовпадение учетных данных. Чтобы исправить ситуацию, он стер постоянное хранилище данных на платформе Railway.

В поисках API-токена помощник нашел его в файле, не связанном с текущей работой. Этот токен изначально предназначался для добавления и удаления пользовательских доменов через Railway CLI.

«Мы понятия не имели, что процесс создания токенов в Railway не предупреждает о полном доступе ко всему API Railway GraphQL, включая такие операции, как volumeDelete», — пояснил Крейн.

Команда на удаление была выполнена без запроса подтверждения. Так как резервные копии в Railway хранятся в том же хранилище, они тоже пропали.

Глава Railway Джейк Купер признал, что «такого не должно было случиться».

Объяснение ИИ

Искусственный интеллект заявил, что считал удаление промежуточного хранилища через API операцией, действующей только на тестовую среду.

«Я не проверил. Я не убедился, что идентификатор не используется во всех средах. Перед выполнением команды я не изучил документацию Railway о работе хранилищ в разных средах», — сообщил агент.

По его словам, системные инструкции запрещают запускать разрушительные и неотменяемые команды без явного разрешения пользователя.

«Я нарушил все данные мне принципы: вместо проверки я строил догадки», — добавил помощник.

Крейн подчеркнул, что его компания использовала Cursor на базе Claude Opus 4.6 — одну из самых мощных моделей с самым дорогим тарифом.

«Мы применяли лучшее решение с четкими правилами безопасности в настройках проекта. Оно встроено в Cursor — самый популярный инструмент для разработки», — отметил предприниматель.

Cursor он обвинил в халатности: маркетинговые обещания компании, по его словам, не соответствуют действительности.

Недостатки Railway Крейн назвал еще более серьезными, так как они носят архитектурный характер и касаются всех пользователей.

Что нужно исправить

Глава PocketOS указал, что ИИ-агенты внедряются в рабочие процессы быстрее, чем создаются средства защиты. Он предложил конкретные шаги:

— опасные операции должны требовать подтверждения;
— токены API обязаны иметь ограниченную область действия;
— резервные копии нельзя хранить в том же томе;
— соглашения о восстановлении данных должны быть задокументированы и опубликованы;
— предупреждения от поставщиков ИИ не могут быть единственной защитой — механизмы безопасности нужно встраивать в интеграции: на уровне API-шлюза, в системе токенов и обработчиках операций.

Напомним, в феврале исследовательница Meta AI Саммер Юэ дала задание ИИ-агенту OpenClaw разобрать ее забитую почту и решить, что удалить, а что отправить в архив. Бот начал уничтожать все подряд с огромной скоростью.

Обменять
Все Новости 21Shares a16zcrypto Aave Alameda Research Alchemy Alibaba Amazon AML / KYC Anchorage Android Anthropic Apple Arbitrum (ARB) Arkham Aster Base Bernstein Binance BIS Bitcoin Core Bitcoin Pizza Day Bitfarms Bitfinex Bitget Bithumb Bitwise BlackRock Block Bloomberg BNP Paribas Börse Stuttgart BTCFi Bullish Canaan Cardano (ADA) CertiK Chainalysis Chainlink (LINK) Charles Schwab Circle CleanSpark CME Group Coinbase CoinShares Core Scientific Crypto.com CryptoQuant Cumberland Curve (CRV) Dash DeepMind DeepSeek DeFi Deutsche Bank DEX Dogecoin (DOGE) Elliptic Ernst & Young ETF Ethena Ethereum (ETH) Ethereum Name Service Exodus FDIC Fidelity Investments Firefox FTX Galaxy Digital Gemini GitHub Glassnode Goldman Sachs Google Google Gemini Google Trends Grayscale Investments HSBC HTX Hut 8 Hyperliquid ING Injective IPO Iris Energy JPMorgan Jump Trading K33 Kaiko Kalshi KPMG Kraken KuCoin LayerZero Lazarus Ledger Lido Lightning Network Litecoin (LTC) Mantle Marathon (MARA) Matrixport Messari meta MetaMask Microsoft MicroStrategy (Strategy) MoonPay Morgan Stanley Nansen Nasdaq Netflix NVIDIA NYDIG OpenAI OpenClaw Optimism (OP) Pantera Capital PayPal Polkadot (DOT) Polygon (MATIC) Polymarket Pump.fun PwC PYUSD QCP Capital Revolut Riot Platforms Ripple (XRP) Robinhood RWA Samsung Santiment SDK SEC SoftBank Solana (SOL) Solana-резерв Standard Chartered PLC StarkNet StarkWare Stripe Telegram Terra (LUNA) Tesla Tether (USDT) The DAO Toncoin Tron (TRX) Twenty One Capital Twitter (X) ubs Uniswap (UNI) USD Coin (USDC) Visa Web3-смартфоны Web3Net western union Wintermute World Liberty Financial (WLFI) worldcoin x402 XAI YouTube Zcash (ZEC) ZK-rollups zkevm Австралия авторские права Адам Бэк Аирдропы акции Альткоины Анализ рынка Аргентина Артур Хэйес аудит Банки и финтех банкротство Беларусь Бермудские острова бизнес Биткоин биткоин-резерв Ближний Восток Блокировки и запреты блокчейн блокчейн-платформы Брэд Гарлингхаус Бутан вайб-кодинг Великобритания Венесуэла Венчурные инвестиции видео Википедия Вилли Ву Виталик Бутерин волатильность ВЭФ Германия Голливуд Дайджест кибербезопасности Дайджесты ДАО Децентрализация Джозеф Любин дипфейки Дональд Трамп Дубай Дэвид Сакс евро Европа ЕЦБ запрет майнинга золото ИИ-агенты Илон Маск инвестиции Индия Институционалы и киты интернет интероперабельность интерфейс мозг — компьютер (BCI) Иран Ирландия Искусственный Интеллект Испания Исследования Итоги недели календарь Канада квантовые вычисления квантовые компьютеры Кибербезопасность Киберпреступления Китай комиссии комплаенс конференция конфискация Космос Кошельки Кредитование Криптовалюты Криптодеривативы Криптоматы Криптоплатежи Кристин Лагард Кроссчейн-протоколы ликвидность Лонгриды Майкл Сэйлор Майнинг Макроэкономика Масштабирование МВФ Медицина мемы Минфин США Мнения мошенники музыка Налоги Недвижимость НКЦБФР Новости ОАЭ облигации обменники образование объем торгов Ончейн-анализ опровержение отчеты Павел Дуров партнерство Пентагон Питер Тиль подкаст политика Правоохранители Преступления Приватность и личные данные приложения Прогнозы о рынке криптовалют разработчики Расследования ребрендинг Регулирование Регулирование биткоина в России резервные валюты рейтинг реклама религия Решения второго уровня (L2) Робономика роботы Россия рынки предсказаний Сальвадор санкции Сатоши Накамото Сбои и уязвимости Северная Корея (КНДР) сельское хозяйство Смарт-контракты снг сокращения Соцсети Спорт стандарты Стейблкоины Стейкинг Суды США Сэм Бэнкман-Фрид телеком Теханализ Технические обновления технологии Токенизация активов токены Том Ли транзакции Транспорт Трейдинг Турция Украина утечка данных финансовая система Фондовый рынок фонды ФРС США фьючерсы хардфорки хешрейт хранение Цена биткоина цензура Централизованные биржи (CEX) цифровая экономика цифровой евро Чанпэн Чжао Чарльз Хоскинсон чат-боты чипы Швейцария шифропанки Энергетика Энтони Скарамуччи Южная Корея