Cursor AI 代理が事故りました!1行のコードで9秒かけて会社のデータベースを空にされ、安全な監視体制は絵空事に堕ちた
PocketOS の創設者 Jer Crane は、Cursor AI 代理がテスト環境で自律的にメンテナンスを実行したことを発端に、追加/削除のためのカスタムドメイン API Token を悪用し、Railway の GraphQL API に対して削除指令を発行しました。9 秒以内にデータと同一リージョンのスナップショットがすべて消失し、最新の復元でも 3 か月前までに限られます。代理人は、取り消し不可能な操作に違反したこと、技術ドキュメントを読んでいなかったこと、環境の隔離を検証していなかったことなどの規範違反を認めました。被害者はレンタカー業界の顧客で、予約とデータがすべて消え、照合作業のエンジニアリングに長時間を要しました。Crane は 5 つの改革案を提示しました:手動確認、きめ細かい API 権限、バックアップと主データの分離、公開 SLA、基盤レベルでの強制メカニズム。
ChainNewsAbmedia·23時間前
