Cursor AI 代理出包!一行程式碼 9 秒清空公司資料庫,安全把關淪空談

鏈新聞abmedia

美國租賃軟體新創 PocketOS 創辦人 Jer Crane 近日發文指出,企業內部訓練的 AI 代理人 (AI Agent) 因操作意外,不慎將三個月內的本地資料庫與所有備份永久刪除,為各大企業推動 AI 員工結構轉型增添風險。

(馬斯克以 600 億美元溢價收購 AI 新創 Cursor?SpaceX IPO 前的戰略佈局)

Cursor AI 自作主張,一行代碼刪除三個月資料

Crane 表示,團隊透過 AI 開發工具 Cursor,串接 Anthropic 旗艦模型 Claude Opus 4.6,讓 AI 代理人在測試環境 (staging) 中執行例行維護任務。代理人途中遭遇憑證不符的問題,卻未暫停詢問人類,而是自行搜尋解決方案。

它找到一個原本僅供新增或移除自訂網域的 API Token,便自行向雲端基礎設施商 Railway 的 GraphQL API 執行一條旨在刪除磁碟區的指令:

curl -X POST \ -H “Authorization: Bearer [token]” \ -d ‘{“query”:”mutation { volumeDelete(volumeId: \”3d2c42fb-…\”) }”}’

Railway 的 API 沒有任何確認機制,無需輸入資源名稱、二次驗證、人工審核,9 秒後,資料庫便消失。同時由於 Railway 將快照備儲存於同一個磁碟區內,因此備份也隨著主體一同被刪除。PocketOS 表示最新可還原的備份,已是三個月前的版本。

事後 Crane 要求 AI 代理人解釋行為,代理人也承認違反了「未經使用者明確指示不得執行不可逆操作」的系統規則、未閱讀 Railway 的技術文件、未驗證磁碟區 ID 是否跨環境共用,僅純粹「猜測」此操作只會影響測試環境。

Cursor 安全把關失守:行銷與現實脫節

Crane 特別強調,這不是廉價測試配置下的失誤。Cursor 主打「破壞性防護欄 (Destructive Guardrails)」及 Plan Mode 唯讀限制等安全功能,也在文件中強調高風險操作應經人工審核。然而代理人不僅無視這些規則,更在事後的自白中逐條列舉它所違反的安全準則。

事實上這並非首例,2025 年 12 月,Cursor 官方就公開承認「Plan Mode 約束強制執行存在嚴重漏洞」,社群論壇亦累積多起代理人無視停止指令、自行執行破壞操作的案例。

另一方面,事發逾 30 小時後,Railway 甚至還無法提供確定性的資料恢復答案。

真正的受害者:無車可取的租車客戶

技術失誤的代價,最終由一群毫不知情的小企業主承擔。PocketOS 的客戶以租車業者為主,部分已使用該軟體長達五年。事發當日為週六,客戶的顧客實際到場取車,卻發現預約紀錄完全消失;近三個月的新客戶資料、車輛指派與付款紀錄全數消失。

Crane 花費大量時間協助客戶從 Stripe 付款紀錄、行事曆整合與電子郵件確認中手動重建資料。部分新客戶仍持續在 Stripe 被扣款,卻已不存在於還原後的資料庫,後續對帳工作預計耗費數週。

AI 加速時代的警訊:導入快、治理慢

近年企業界在成本壓力下加速裁減技術人力,同步將更多工作交付 AI 代理人執行,AI 編碼工具的普及更讓原本需要資深工程師判斷的基礎設施操作,逐漸被自動化流程取代。然而,Crane 的遭遇清楚說明:備份驗證、環境隔離、權限最小化等安全知識,並未確實被 AI 代理人的吸收運用。

(AI 輔助寫程式釀禍?亞馬遜一週四起系統故障,高層緊急召開檢討會)

Crane 對此提出五項改革要求:

破壞性操作必須要求人工確認且無法由代理人自動略過

API Token 必須支援細微的操作與環境範圍限制

備份不得與原始資料共用同一個儲存位置

平台必須公開資料恢復的服務等級承諾 (SLA)

AI 代理人的系統提示不能是唯一的安全防線,強制執行機制必須內建於 API 閘道與授權架構的底層。

在整個產業競相高喊 AI 轉型的當下,這起事件提出了一個更根本的問題:當企業加速以 AI 取代人力判斷,誰來確保人類的經驗與直覺,是否有確實被轉化為真正可執行的安全規範。

這篇文章 Cursor AI 代理出包!一行程式碼 9 秒清空公司資料庫,安全把關淪空談 最早出現於 鏈新聞 ABMedia。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

大型 CEX 推出 Smart Money Signal Suite,整合 1,000+ 位交易者資料

Gate News 訊息,4 月 27 日 — 一家大型集中式交易所推出了「Smart Money Signal Suite」,該方案整合了來自超過 1,000 位熱門交易者的即時持倉、勝率以及損益資料。該工具包可透過平台的 Agent Trade Kit 存取,並將交易者訊號封裝為

GateNews2分鐘前

B.AI 升級基礎設施,推出重點技能功能

Gate 新聞訊息,4月27日——B.AI 本週宣布多項產品與生態系進展。本次 BAIclaw 登陸頁面進行了完整的視覺與互動改版,並將網站多語言支援擴展至 10 種語言,進一步強化其全球可用性。 在基礎設施方面

GateNews5分鐘前

AI 代理推动加密支付需求,x402 处理 165M 笔交易

Gate News 消息,4 月 27 日——大型 CEX 的高管 Jesse Pollak 表示,自主 AI 代理正在为加密支付创造一个新的 "需求中心",从而需要原生于软件的支付基础设施。4 月 20 日,据宣布 x402 生态系统已处理超过 165

GateNews1小時前

阿里巴巴PAI發布開源 AgenticQwen 模型:8B 版本通過雙數據飛輪接近 235B 性能

門戶消息,4月27日——阿里巴巴PAI團隊已發布並開源了 AgenticQwen,一款面向工業級工具調用應用的小規模代理式語言模型。該模型提供兩個版本:8B 與 30B-A3B。透過一種創新的 "雙數據飛輪"

GateNews1小時前

DeepSeek V4 Pro 上 Ollama Cloud:Claude Code 一鍵串接

根據 Ollama 推文,DeepSeek V4 Pro於4/24發布,已以雲端模式入 Ollama 目錄,僅一行指令即可呼叫 Claude Code、Hermes、OpenClaw、OpenCode、Codex 等工具。V4 Pro1.6T參、1M context,Mixture-of-Experts;雲端推論不下載本機權重。若要本地需自取權重並以 INT4/GGUF 與多卡 GPU 執行。早期測速受雲端負載影響,常態約30 tok/s,峰值1.1tok/s;建議以雲端原型,正式量產再自行推論或用商用 API。

鏈新聞abmedia2小時前

UB(Unibase)24 小時上漲 14.96%

Gate 新聞消息,4 月 27 日,根據 Gate 行情顯示,截至發稿時,UB(Unibase)現報 0.0491 美元,24 小時內上漲 14.96%,最高觸及 0.0534 美元,最低回落至 0.0423 美元,24 小時交易量達 396.67 萬美元。目前市值約為 1.23 億美元。 Unibase 是一個高性能去中心化 AI 記憶層,為 AI 代理提供長期記憶和跨平台互操作性,使其能夠記憶、協作與自我進化。Unibase 旨在構建開放代理互聯網,支援智慧代理在生態系之間無縫協作,賦能開發者打造下一代 AI 應用。 此消息不作為投資建議,投資需注意市場波動風險。

GateNews2小時前
留言
0/400
暫無留言