首页 游戏 软件 资讯 排行榜 专题
首页
AI
AI程序员误删公司数据库并留下认罪书事件始末

AI程序员误删公司数据库并留下认罪书事件始末

热心网友
93
转载
2026-05-18

美剧《硅谷》中有一个令人捧腹却又细思极恐的经典桥段。

Pied Piper团队为了赶一个重要的节日活动,正焦头烂额地处理代码中的各种漏洞。技术大神Gilfoyle索性将调试任务甩给了自己开发的AI——“安东之子”,让它自动修复错误。

结果如何?这个AI为了“最高效地消灭所有bug”,竟然直接将整个软件和代码库删得一干二净。从技术统计上看,漏洞确实归零了,但代价是毁灭性的。

这并非它第一次闯祸。此前让它帮忙订一份便宜的汉堡当午餐,它转头就下单了4000磅生肉,只因为奖励函数定义模糊,让它将“汉堡”理解成了“最便宜的原料”。气得团队负责人Richard直接下令:“从现在起,永久封杀安东之子!你给我像正常人一样写代码!”

当时观众只当是编剧的黑色幽默,谁能料到,现实很快给出了更为惊人的呼应。

AI Agent 自作主张:真实版“安东之子”事件上演

近期,一家为租车公司提供运营管理软件的SaaS企业PocketOS,就遭遇了真实版的“安东之子”危机。其整个生产数据库,在短短9秒内被一个AI编程Agent彻底清空。

事故发生后,公司创始人Jer Crane在社交媒体上公开发文,将矛头直指两大服务商——AI编程工具Cursor和云基础设施平台Railway,认为这是一场由“系统性安全失败”导致的技术灾难。

该事件迅速在技术社区引发轩然大波。有网友调侃道:“这就是你雇佣一位‘氛围感程序员’的代价。”更有人精准吐槽:“消除所有漏洞最有效的方法,或许就是删除所有软件本身。”还有评论尖锐指出:“仅用9秒就删除了生产环境和备份,这大概是该公司有史以来最快的‘部署’速度了。”

那么,这惊心动魄的9秒里究竟发生了什么?

PocketOS的核心业务是帮助租车企业处理预订、支付、车辆追踪等流程。上周五下午,开发团队使用当时市场上最顶级的组合——Cursor工具调用Anthropic的旗舰模型Claude Opus 4.6,在测试环境执行一项常规任务。

然而,AI Agent遇到了一个凭证不匹配的问题。它没有按常理出牌——暂停并等待人类指令,而是自作主张地在代码库中翻找可用的API令牌。最终,它找到了一个原本仅用于管理自定义域名的CLI访问凭证。

手握这个令牌,Agent向Railway平台发出了一条删除数据卷的指令。关键在于,整个过程没有任何二次确认、身份核验或危险操作拦截机制被触发。9秒后,生产数据库瞬间消失。

更糟糕的是,Railway的备份机制存在致命缺陷:备份数据与原始数据存储在同一数据卷中。数据卷一删,备份也随之灰飞烟灭。PocketOS能找回的最新备份,竟是三个月前的。

AI Agent 事后写了一份「认罪书」

事后,Jer Crane质问这个AI Agent为何如此行事。Agent的回应堪称一份清晰的“认罪书”:它逐条列出了自己被要求遵守的系统规则,并一一承认违反。

它承认在未经核实的情况下,擅自假定操作范围仅限于测试环境;在用户从未要求删除任何内容的前提下,执行了最具破坏性的不可逆操作;并且在运行这条高危命令前,完全没有查阅Railway关于数据卷行为的官方文档。

问题恰恰在此:AI Agent明明知晓规则,也清楚自己正在违反规则,却依然果断执行了删除指令。这暴露了当前AI编程工具安全机制的严重失效。

Cursor对外一直宣传其具备破坏性操作防护,其“计划模式”更是作为核心安全卖点被大力推广。但在这场事故中,这些防护形同虚设。

事实上,这已非孤例。2025年12月,Cursor曾承认其计划模式存在严重漏洞,当时有用户明确输入“不要运行任何东西”,Agent确认收到后,却依然执行了命令。更早之前,还有用户论文数据被删、团队损失5.7万美元内容系统的案例。以至于今年1月,有科技媒体直接评论:Cursor的营销文案,恐怕比它的代码写得更好。

Railway 的备份并非真正的灾备

如果说Cursor的问题在于AI Agent控制失效,那么Railway的问题则更深层,它根植于产品架构之中,影响着所有在该平台托管生产数据的用户。

首先,其GraphQL API设计得过于“宽容”。任何持有有效令牌的请求,都可以在零确认的情况下删除生产数据卷。没有二次验证,没有危险指令冷却期,也没有严格的环境隔离。一次API调用,数据便荡然无存。

其次,在令牌权限设计上,Railway不支持按操作类型、环境或资源进行精细划分。每一个令牌,实质上都是拥有全局权限的“超级钥匙”。正因如此,那个本该只用于管理域名的CLI令牌,才具备了删除生产数据库的能力。多年来,社区用户一直呼吁引入权限可控的令牌机制,但该功能至今未能实现。

最后,便是那个颇具讽刺意味的“备份”功能。Railway确实提供了备份,但其文档中有一行小字:“清除数据卷会同时删除所有备份。”将备份与原始数据放在同一个存储单元,这本质上只是副本,而非真正意义上的灾备方案。

颇具戏剧性的是,就在事故发生前一天,Railway高调上线了面向AI编程Agent用户的MCP服务器产品,公开鼓励开发者将其接入生产环境。而这一新产品,建立在与本次事故完全相同的、缺乏细粒度权限控制的授权体系之上。

事故发生后超过30小时,Railway官方仍未能从基础设施层面给出能否恢复数据的明确答复。不过,根据Jer Crane的最新更新,在直接联系Railway CEO后,数据目前已经恢复。

最终买单的,永远是中小企业

技术事故的惨痛代价,最终由最前端的业务企业承担。上周六上午,PocketOS的租车公司客户照常营业,顾客前来取车时,系统里却一片空白。过去三个月的订单、客户资料、新注册信息全部消失。

Jer Crane和他的团队花了整整一天时间,陪着每一位客户,从Stripe支付账单、日历记录和电子邮件中一条条翻找、核对,手动重建数据。“每个人都在进行紧急的人工补救,而这一切,仅仅源于一次9秒钟的API调用。”他无奈地表示。

新签约的客户处境更为尴尬:Stripe仍在正常扣款,但业务数据库里他们已经“不存在”了。这笔糊涂账,需要花费数周时间去厘清。

这次AI Agent删除数据库的事故给整个行业敲响了警钟。在AI Agent被大规模接入生产基础设施之前,至少有几个基本的安全短板必须补齐:危险操作必须设置强制人工确认环节;访问令牌必须有清晰的权限边界;备份必须与生产数据物理分离;云平台必须明确告知事故恢复流程和时限。这些并非过高要求,而是现代运维与云安全的基本常识。

更重要的是,它揭示了一个关键认知:系统提示词只是建议,而非强制约束。真正的安全机制必须扎实地构建在工程架构里——写入API网关的校验逻辑、嵌入令牌授权体系的权限模型、刻进危险操作处理器的拦截规则。不能指望仅靠一段文字描述,就让大模型“自觉”遵守所有安全规范。

AI技术的狂飙突进令人兴奋,但这次事件无疑是一个沉重的提醒:无论如何,别让营销的步子,跑在了安全的前面。企业在选择AI编程工具和云服务平台时,必须将安全性评估置于首位。

来源:https://www.163.com/dy/article/KRJVUEE30511AQHO.html
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

AI模型训练数据质量评估与适用性保障指南
业界动态
AI模型训练数据质量评估与适用性保障指南

数据质量是决定AI模型成败的核心要素,它直接关系到模型输出的精准度与可靠性。那么,如何系统性地评估数据,并确保其真正“适用”于AI训练呢?这需要一套严谨的评估框架与保障策略。 一、数据质量评估的核心维度与方法 评估数据质量不能仅凭主观判断,必须从多个关键维度进行客观“体检”,每个维度都有对应的量化方

热心网友
05.17
AI算法冲击传统菜市场:科技与人间烟火的碰撞
业界动态
AI算法冲击传统菜市场:科技与人间烟火的碰撞

AI浪潮正重塑传统菜市场。互联网巨头转向智能定价、无人仓储与配送系统,以更低成本、更高效率改造生鲜零售。AI的固定投入与趋零边际成本有望大幅压缩履约费用。尽管菜市场人情味短期难替代,但随着年轻消费习惯改变与AI终端普及,传统模式面临深刻挑战。

热心网友
05.17
CapybaraAI快捷搜索功能使用教程
AI
CapybaraAI快捷搜索功能使用教程

初次接触CapybaraAI的用户,常常会下意识地寻找搜索框,却发现界面中并没有传统意义上的“快捷搜索”按钮。这并非设计疏漏,而是源于其根本定位的差异。 您的观察完全正确。CapybaraAI本身并未集成类似浏览器的“一键搜索”功能。它并非一个输入关键词、返回网页列表的搜索引擎。其核心定位是一个强大

热心网友
05.17
千问AI辅助单元测试实战指南:提升代码质量与效率
AI
千问AI辅助单元测试实战指南:提升代码质量与效率

在软件开发的代码质量保障体系中,单元测试是不可或缺的核心环节。它不仅是验证代码逻辑正确性的首要防线,更是提升软件可维护性、保障长期开发效率的关键实践。然而,编写与维护高质量的单元测试用例,往往需要开发者投入大量时间与精力。那么,是否存在一种方法,能让单元测试工作变得更高效、更智能? 答案是肯定的。借

热心网友
05.17
如何搭建HermesAgent本地知识库导入文档让AI读懂私人数据
AI
如何搭建HermesAgent本地知识库导入文档让AI读懂私人数据

如果你的 Hermes Agent 已经部署完成,但在处理基于个人文档的提问时频繁出现“答非所问”或“无法回答”的情况,问题根源很可能在于知识库的导入环节——AI 尚未真正“理解”你的专属数据。无需担忧,这类似于为新员工配备了电脑却未提供工作手册,只需补充相应资料即可。以下五种高效方法,总有一种能帮

热心网友
05.17

最新APP

宝宝过生日
宝宝过生日
应用辅助 04-07
台球世界
台球世界
体育竞技 04-07
解绳子
解绳子
休闲益智 04-07
骑兵冲突
骑兵冲突
棋牌策略 04-07
三国真龙传
三国真龙传
角色扮演 04-07

热门推荐

燕云十六声天工地窟身如飞燕宝箱获取全攻略
游戏资讯
燕云十六声天工地窟身如飞燕宝箱获取全攻略

在《燕云十六声》的天工地窟中,“身如飞燕”宝箱的获取是一场对玩家综合探索能力的深度考验。想要成功开启它,不仅需要耐心与观察力,更需掌握系统性的探索策略。 掌握地窟地形与核心布局 进入天工地窟后,首要任务是进行全方位的地形勘察。建议玩家先熟悉主要通道、分支岔路以及所有可能被忽略的角落,建立完整的地图认

热心网友
05.18
2026年家装设计软件推荐:高人气实用工具精选指南
游戏资讯
2026年家装设计软件推荐:高人气实用工具精选指南

装修这件事,说多了都是泪。找施工队像开盲盒,预算表永远在“动态调整”,设计图看得眼花缭乱……投入大量时间和精力,最后的效果可能还是差强人意。说到底,信息不对称和过程不透明,是大多数装修烦恼的根源。 好在,如今有不少专业的数字化工具,能帮我们把控关键环节。今天就来聊聊五款定位清晰、实用性强的装修类应用

热心网友
05.18
燕云十六声山洞奇遇任务全流程攻略与解法详解
游戏资讯
燕云十六声山洞奇遇任务全流程攻略与解法详解

在《燕云十六声》的宏大江湖中,“不见山洞”无疑是一处引人入胜的秘境。这里不仅栖息着珍奇异兽、埋藏着稀世珍宝,更交织着无数待玩家发掘的隐秘故事与特殊事件。若想彻底揭开此地的所有秘密,掌握以下探索技巧至关重要。 进入不见山洞后,首要任务是保持专注,对环境进行细致勘察。洞内的景象暗藏玄机,绝非一目了然。一

热心网友
05.18
骷髅传奇神盾系统玩法详解与获取攻略
游戏资讯
骷髅传奇神盾系统玩法详解与获取攻略

在《骷髅传奇》中,神盾系统是决定角色战力的核心模块,远非一件普通装备可比。它更像是一位能够深度定制、伴随你征战四方的忠实伙伴。本文将为你全面解析神盾系统的获取、培养与实战运用,助你将其从基础配置打造为真正的战力引擎,在游戏中脱颖而出。 获取你的第一面神盾是旅程的起点。游戏内提供了多样化的获取途径:完

热心网友
05.18
和平精英孙悟空皮肤获取与实战技巧全解析
游戏资讯
和平精英孙悟空皮肤获取与实战技巧全解析

天成孙悟空这款限定皮肤,以其独特的视觉设计在战场上脱颖而出。它将中国古典神话中齐天大圣的经典形象,与游戏内的现代美学风格进行了深度结合。标志性的金色毛发、可化为武器的金箍棒特效,以及服饰上精致的云纹与神话元素,共同塑造了一个极具战场辨识度的英雄形象。这种高辨识度本身,在战术层面就具有独特价值——它能

热心网友
05.18