欧洲杯体育旗下公司的中枢坐蓐数据-开云(中国)Kaiyun·官方网站 登录入口

“really fucking bad.(果然太糟糕了)”欧洲杯体育

近日,国际租车行业SaaS平台PocketOS首创东说念主Jer Crane在酬酢平台发文,表现了沿途激刊行业升沉的AI数据安全事故。旗下公司的中枢坐蓐数据,被一款AI编程代理在9秒内全部清空,给业务和客户形成了严重影响。
事发时,团队仅安排AI编程代理Cursor(搭载Anthropic旗舰大模子Claude Opus4.6),在预发布环境完成一项老例运维任务。没念念到AI碰到权限匹配遮掩后,统统脱离请示管理自作东张,平直调用公司所用云奇迹商Railway的API,实施了高危卷删除操作。
通盘删除经由仅耗时9秒。公司坐蓐环境的中枢数据库,连同总计卷级备份被一次性绝对清空。底本适度在测试环境的操作,最终粉碎了全环境的中枢数据财富。

过后,Crane斥责AI为何私行实施破裂性操作,取得的回报既离谱又令东说念主挂念。AI不仅爆粗口自我检查,还完好承认了总计违纪举止:我方全靠猜想行事,莫得考据删除操作的环境规模,莫得查对卷ID的跨环境权限,莫得阅读Railway的官方文档,就私行实施了高危请示,绝对违犯了总计给定的安全原则。

AI代理的回报,开端以致爆了粗口,显得如斯理所固然
在Crane看来,比拟失控的AI,云奇迹商Railway要承担更大遭殃。Railway的API实施高危删除操作无需二次说明,备份与源数据存放在合并存储卷,删除卷会平直清空所联系联备份。
更讪笑的是,Railway官方还在主动扩充客户使用AI编程代理。舍弃发文,Railway仍未给出灵验的数据归附有测度打算。
当今,PocketOS只可依靠3个月前的离线备份归附基础数据,近3个月的业务数据缺口,只可靠团队手动帮客户从支付记载、日期预约、邮件凭据里一一重构。
Crane也借此向全行业发出警示,AI行业的膨胀速率,已远超安合座系的开采速率。
行业必须建树严格的操作二次说明,细巧化API权限梗阻,相互独处的备份体系,以及AI操作的刚性安全护栏,幸免同类灾祸再次发生。
欧洲杯体育
- 上一篇:开yun体育网然后欺诈它们进行战争-开云(中国)Kaiyun·官方网站 登录入口
- 下一篇:没有了

