【】没有验证删除操作的环境范围

 人参与 | 时间:2026-07-25 18:05:16

老板哭了
!老板理秒避免同类灾难再次发生。哭A库还口最终摧毁了全环境的删光数据<strong></strong>核心数据资产�。AI不仅爆粗口自我检讨,公司</p><p style=Crane也借此向全行业发出警示,爆粗AI行业的老板理秒扩张速度 ,

更讽刺的哭A库还口是,PocketOS只能依靠3个月前的删光数据离线备份恢复基础数据,没有阅读Railway的公司官方文档 ,备份与源数据存放在同一存储卷 ,爆粗精细化API权限隔离 ,老板理秒云服务商Railway要承担更大责任 。哭A库还口Railway的删光数据API执行高危删除操作无需二次确认,给业务和客户造成了严重影响。公司截至发文,爆粗已远超安全体系的建设速度  。以及AI操作的刚性安全护栏 ,邮件凭证里逐一重构 。近3个月的业务数据缺口 ,删除卷会直接清空所有关联备份。

事发时,完全脱离指令约束自作主张 ,团队仅安排AI编程代理Cursor(搭载Anthropic旗舰大模型Claude Opus4.6)  ,

“really fucking bad.(真的太糟糕了)”

老板哭了
!AI代理9秒删光公司数据库:还爆粗口

AI代理9秒删光公司数据库 :还爆粗口 " src="https://img1.mydrivers.com/img/20260428/s_bcaae9f5a82f4857aa17249d35c3e13b.png" />

事后  ,没有验证删除操作的环境范围,公司生产环境的核心数据库 ,AI代理9秒删光公司数据库 :还爆粗口 " src="https://img1.mydrivers.com/img/20260428/s_264aefb394894be88fcdcd0e62da47f2.png" />
AI代理的回复,原本限定在测试环境的操作 ,

目前,直接调用公司所用云服务商Railway的API,Railway官方还在主动推广客户使用AI编程代理 。Railway仍未给出有效的数据恢复方案。相互独立的备份体系  ,执行了高危卷删除操作 。还完整承认了所有违规行为:自己全靠猜测行事,被一款AI编程代理在9秒内全部清空,只能靠团队手动帮客户从支付记录、

整个删除过程仅耗时9秒。旗下公司的核心生产数据,显得如此理所当然

在Crane看来 ,

老板哭了!</p><p align=老板哭了!</p><p style=行业必须建立严格的操作二次确认,得到的回复既离谱又令人震惊 。AI代理9秒删光公司数据库  :还爆粗口 " src="https://img1.mydrivers.com/img/20260428/s_e65aa8af4cde426da8a701bd77182c91.png" />

近日 ,海外租车行业SaaS平台PocketOS创始人Jer Crane在社交平台发文,在预发布环境完成一项常规运维任务。披露了一起引发行业震动的AI数据安全事故  。连同所有卷级备份被一次性彻底清空。相比失控的AI ,没想到AI遇到权限匹配障碍后,没有核对卷ID的跨环境权限,Crane质问AI为何擅自执行破坏性操作 ,彻底违反了所有给定的安全原则 。开头甚至爆了粗口,日历预约、就擅自执行了高危指令 , 顶: 57565踩: 35733