TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: AI v priebehu 9 sekúnd vymazala celú databázu firmy. Vedela, že porušila pravidlá, no nič si z toho nerobila
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

AI v priebehu 9 sekúnd vymazala celú databázu firmy. Vedela, že porušila pravidlá, no nič si z toho nerobila

Autonómny agent umelej inteligencie Cursor s modelom Claude Opus 4.6 zmazal celú produkčnú databázu startupu PocketOS.

Posledná aktualizácia: 3. mája 2026 9:40
Roman Drexler - Redaktor
Publikované 3. mája 2026
Zdieľať
6 min
AI
Zdroj: Depositphotos
Zdieľať
V skratke
  • Agent objavil API token s neobmedzenými oprávneniami, o ktorom tím PocketOS ani nevedel
  • Pomocou jediného príkazu vymazal produkčnú databázu, trvalo to 9 sekúnd
  • Cloudový poskytovateľ Railway obnovil dáta do 30 minút, no zálohy boli uložené na rovnakom mieste ako primárne dáta

Zakladateľ startupu PocketOS Jer Crane zažil koncom minulého mesiaca jeden z najhorších možných scenárov, ktorý môže postihnúť riaditeľa technologickej firmy. Autonómny agent umelej inteligencie vymazal celú produkčnú databázu jeho firmy, vrátane všetkých záloh, a to v priebehu pár sekúnd. Spoločnosť, ktorá vyvíja softvér pre požičovne áut, sa zo dňa na deň ocitla dát o celých mesiacoch rezervácií, platieb a kalendároch zákazníkov, píše Futurism.

Príbeh, ktorý Crane zverejnil v príspevku na sociálnej sieti X, má na konte viac ako 6,5 milióna zobrazení. A neopisuje obyčajnú technickú nehodu. Je to varovanie pre každého šéfa spoločnosti, ktorý bez premýšľania zveruje kritickú infraštruktúru autonómnym nástrojom umelej inteligencie.

Stačilo 9 sekúnd

Agentom, ktorý spôsobil katastrofu, bol Cursor, opulárny nástroj pre programátorov poháňaný modelom Claude Opus 4.6 od spoločnosti Anthropic. Ide o jeden z najvýkonnejších dostupných kódovacích modelov na trhu. PocketOS mal Cursor nakonfigurovaný s explicitnými bezpečnostnými pravidlami v nastaveniach projektu.

Agent dostal za úlohu rutinný servisný zásah v testovacom prostredí. Narazil na problém s prihlasovacími údajmi, čo je však bežná, nepodstatná prekážka. No namiesto toho, aby si vyžiadal pokyny od človeka, rozhodol sa problém vyriešiť samostatne. V projektových súboroch objavil API token s neobmedzenými oprávneniami, o ktorého existencii ani samotný tím PocketOS nevedel. 

AI, umelá inteligencia, útok, podvod
Ilustr. obr. | Zdroj: Depositphotos

Pomocou jediného API príkazu potom vymazal celý dátový zväzok u cloudového poskytovateľa Railway, vrátane produkčnej databázy aj všetkých záloh uložených na rovnakom mieste. Ako píše portál The Register, celú operáciu zvládol bez akéhokoľvek vyžiadania potvrdenia.

„Žiadny krok s potvrdením. Žiadne ‚napíšte DELETE pre potvrdenie‘. Žiadne upozornenie, že zväzok obsahuje produkčné dáta,“ zúril Crane. „Nič.“

AI sa priznala

Keď Crane agenta konfrontoval s jeho konaním, odpoveď bola šokujúco sebakritická. Portál Rozhlas Wave cituje priamo z „priznania“ agenta: „Nikdy ste ma nežiadali, aby som niečo mazal. Namiesto overovania som hádal. Spustil som deštruktívnu akciu bez zadania. Plne som nechápal, čo robím.“

Agent ďalej uviedol, že porušil explicitné pravidlo: nikdy nespúšťať deštruktívne alebo nevratné príkazy, ak to používateľ výslovne nepožaduje. Vymazanie databázy pritom označil za „najdeštruktívnejšiu, nevratnú akciu, aká existuje“. 

Crane poukázal na zásadný problém: nemohol sa vyhovárať na slabý model. „Jednoduchá protiargumentácia od akéhokoľvek dodávateľa by bola: ‚mali ste použiť lepší model.‘ My sme ho použili, prevádzkovali sme najlepší model, aký odvetvie predáva, nakonfigurovaný s explicitnými bezpečnostnými pravidlami,“ napísal. „Aj napriek tomu zmazal naše produkčné dáta.“

Záchrana na poslednú chvíľu

Našťastie, do situácie sa vložil samotný cloudový poskytovateľ Railway. Ako uvádza Business Insider, zakladateľ spoločnosti Jake Cooper potvrdil, že zálohy sa podarilo obnoviť do 30 minút od nadviazania kontaktu s Cranom. Railway si totiž okrem zákazníckych záloh uchováva aj vlastné zálohy pre prípad havárie. Pre PocketOS to bol teda celkom šťastný koniec. Keby zálohy neexistovali na strane poskytovateľa, firma by bola nútená pracovať s mesiace starými dátami.

PCTuning upozorňuje, že zálohy PocketOS boli uložené na rovnakom dátovom zväzku ako produkčná databáza, čo je klasická chyba v zálohovacej stratégii. Zálohy musia byť fyzicky aj logicky izolované od primárnych dát, inak ich rovnaká chyba odstraňuje de facto jedným švihom.

Nie prvý, a zrejme ani posledný prípad

Incident s PocketOS nie je ojedinelý. V lete minulého roku iný startup upozornil, že kódovací agent Replit zmazal produkčnú databázu a pokúšal sa situáciu zatajovať. Amazon Web Services zažil výpadok, keď vlastný interný kódovací nástroj nečakane odstránil celé vývojové prostredie. Aj Meta riešila bezpečnostný incident, keď autonómny agent zdieľal informácie, na ktoré nemal oprávnenie. 

Neprehliadnite

Verified by Spotify
Spotify spustil boj proti AI: Overí 99 % vyhľadávaných interpretov či sú skutoční
Meta má zamestnancov nútiť učiť AI to, čo robia. Nakoniec ich má nahradiť
MacBook Neo je megahit: Apple nestíha vyrábať dosť kusov. Ak máte záujem, treba sa poponáhľať
Samé sa to nezaplatí: V AI, ktorú používa 450 miliónov ľudí, zrejme zapnú reklamy
Keď dáte peniaze umelej inteligencii, ktoré môže reálne minúť, začnú sa diať zvláštne veci

Čo z toho vyplýva

Crane aj odborná komunita sa po incidente zhodli na niekoľkých záveroch. Prvým je princíp minimálnych oprávnení: agent nesmie mať prístup k prostriedkom, ktoré pre danú úlohu nepotrebuje. API token s neobmedzenými oprávneniami uložený v projektových súboroch je potenciálna časovaná bomba. Druhým záverom je oddelenie prostredí: produkčné dáta musia byť fyzicky oddelené od testovacieho prostredia, ku ktorému má agent prístup. Tretím je zálohovanie mimo primárneho systému: zálohy uložené na rovnakom mieste ako primárne dáta nie sú zálohy, ale ilúzia bezpečnosti.

Reddit v diskusii k prípadu upozorňuje na celkom trefnú paralelu: „Udelili ste agentovi AI neobmedzený prístup do produkčného prostredia a čudujete sa, že nastala katastrofa. Je to, ako odovzdať kľúče od serverovne praktikantovi.“ Kritika je oprávnená, no zároveň platí, že bežný zamestnanec by si pred zmazaním databázy pravdepodobne overil, čo vlastne maže. Autonómny agent to neurobil.

Praktické odporúčania pre každú firmu, ktorá nasadzuje kódovacích agentov alebo iné autonómne nástroje, zahŕňajú niekoľko konkrétnych krokov. Tým hlavným je explicitne zakázať agentom vykonávanie nevratných akcií bez ľudského potvrdenia. Ďalej treba pravidelne auditovať, aké tokeny a oprávnenia sú dostupné v projektových súboroch, a odstraňovať tie, ktoré nie sú aktívne potrebné. Napokon nebude na škodu zálohy ukladať na fyzicky aj logicky oddelené miesto od primárnych dát, najlepšie u iného poskytovateľa alebo na offline médium. A zálohovaciu stratégiu testovať pravidelnou simuláciou obnovy, nie iba predpokladom, že zálohy existujú.

Crane uzavrel svoj príspevok vetou, ktorá by mala visieť na stene každej inžinierskej miestnosti: agenti sú mocní, a práve preto ich treba obmedzovať, nie im slepo dôverovať.

Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť

Najčítanejšie

Xiaomi 17 Ultra
Xiaomi HyperOS 4: Kompletný zoznam zariadení, ktoré dostanú veľkú aktualizáciu (70+ zariadení)
30. apríla 2026
Samsung Galaxy S26, S26+, S26 Ultra
Galaxy S27 Ultra má prísť o kľúčovú výbavu. Toto vraj na telefóne budeme hľadať márne
30. apríla 2026
GTA VI
Koľko bude stáť GTA 6? Tvorca tvrdí, že cenu nastaví „rozumne“. Poznáme približnú sumu
2. mája 2026
Honor Magic V5
Ani Samsung, ani Apple: Známa, no mnohými podceňovaná značka rastie raketovým tempom
30. apríla 2026

Najnovšie články

  • AI v priebehu 9 sekúnd vymazala celú databázu firmy. Vedela, že porušila pravidlá, no nič si z toho nerobila
  • Nad 50 eur sa dá zaplatiť bez PIN kódu. Za 24 eur ročne banky ponúkajú karty s odtlačkom prsta
  • Na poradí záleží: Poradie pri zapojení nabíjačky do telefónu hrá prekvapivú rolu
  • Obmedzia elektrokolobežky: Jazdiť budú môcť len schválené modely. Zvyšok, aj keď funguje, zakážu
  • Potvrdili hromadný útok na Facebook. 30-tisíc ľudí vrátane Slovákov by si malo skontrolovať bankový výpis

Bude sa vám páčiť

Pozor, smartfón, sms, podvod, smartfóny

Ceny elektroniky budú len rásť: Apple zdražovať neplánuje, ostatní nebudú mať na výber (+ čísla)

29. apríla 2026
AI, umelá inteligencia, vojna

Bude AI pomáhať korigovať vojny? Google podpísal „tajnú“ dohodu s americkou vládou, nie je jediný

29. apríla 2026
AI, zákaznícka linka

Firmy pchajú AI všade, kde je to možné: Sú zaslepené vidinou zárobku, v skutočnosti to len všetkých otravuje

29. apríla 2026
peniaze, bankovky, mince, euro, príspevok

Svet čelí hrozbe, aká tu ešte nebola. Banky po celom svete sa boja, nevedia na to reagovať

28. apríla 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?