TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: AI v priebehu 9 sekúnd vymazala celú databázu firmy. Vedela, že porušila pravidlá, no nič si z toho nerobila
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2026 BYTE Media s.r.o. Všetky práva vyhradené.

AI v priebehu 9 sekúnd vymazala celú databázu firmy. Vedela, že porušila pravidlá, no nič si z toho nerobila

Autonómny agent umelej inteligencie Cursor s modelom Claude Opus 4.6 zmazal celú produkčnú databázu startupu PocketOS.

Posledná aktualizácia: 3. mája 2026 9:40
Roman Drexler - Redaktor
Publikované 3. mája 2026
Zdieľať
6 min
AI
Zdroj: Depositphotos
Zdieľať
V skratke
  • Agent objavil API token s neobmedzenými oprávneniami, o ktorom tím PocketOS ani nevedel
  • Pomocou jediného príkazu vymazal produkčnú databázu, trvalo to 9 sekúnd
  • Cloudový poskytovateľ Railway obnovil dáta do 30 minút, no zálohy boli uložené na rovnakom mieste ako primárne dáta

Zakladateľ startupu PocketOS Jer Crane zažil koncom minulého mesiaca jeden z najhorších možných scenárov, ktorý môže postihnúť riaditeľa technologickej firmy. Autonómny agent umelej inteligencie vymazal celú produkčnú databázu jeho firmy, vrátane všetkých záloh, a to v priebehu pár sekúnd. Spoločnosť, ktorá vyvíja softvér pre požičovne áut, sa zo dňa na deň ocitla dát o celých mesiacoch rezervácií, platieb a kalendároch zákazníkov, píše Futurism.

Príbeh, ktorý Crane zverejnil v príspevku na sociálnej sieti X, má na konte viac ako 6,5 milióna zobrazení. A neopisuje obyčajnú technickú nehodu. Je to varovanie pre každého šéfa spoločnosti, ktorý bez premýšľania zveruje kritickú infraštruktúru autonómnym nástrojom umelej inteligencie.

Stačilo 9 sekúnd

Agentom, ktorý spôsobil katastrofu, bol Cursor, opulárny nástroj pre programátorov poháňaný modelom Claude Opus 4.6 od spoločnosti Anthropic. Ide o jeden z najvýkonnejších dostupných kódovacích modelov na trhu. PocketOS mal Cursor nakonfigurovaný s explicitnými bezpečnostnými pravidlami v nastaveniach projektu.

Agent dostal za úlohu rutinný servisný zásah v testovacom prostredí. Narazil na problém s prihlasovacími údajmi, čo je však bežná, nepodstatná prekážka. No namiesto toho, aby si vyžiadal pokyny od človeka, rozhodol sa problém vyriešiť samostatne. V projektových súboroch objavil API token s neobmedzenými oprávneniami, o ktorého existencii ani samotný tím PocketOS nevedel. 

AI, umelá inteligencia, útok, podvod
Ilustr. obr. | Zdroj: Depositphotos

Pomocou jediného API príkazu potom vymazal celý dátový zväzok u cloudového poskytovateľa Railway, vrátane produkčnej databázy aj všetkých záloh uložených na rovnakom mieste. Ako píše portál The Register, celú operáciu zvládol bez akéhokoľvek vyžiadania potvrdenia.

„Žiadny krok s potvrdením. Žiadne ‚napíšte DELETE pre potvrdenie‘. Žiadne upozornenie, že zväzok obsahuje produkčné dáta,“ zúril Crane. „Nič.“

AI sa priznala

Keď Crane agenta konfrontoval s jeho konaním, odpoveď bola šokujúco sebakritická. Portál Rozhlas Wave cituje priamo z „priznania“ agenta: „Nikdy ste ma nežiadali, aby som niečo mazal. Namiesto overovania som hádal. Spustil som deštruktívnu akciu bez zadania. Plne som nechápal, čo robím.“

Agent ďalej uviedol, že porušil explicitné pravidlo: nikdy nespúšťať deštruktívne alebo nevratné príkazy, ak to používateľ výslovne nepožaduje. Vymazanie databázy pritom označil za „najdeštruktívnejšiu, nevratnú akciu, aká existuje“. 

Crane poukázal na zásadný problém: nemohol sa vyhovárať na slabý model. „Jednoduchá protiargumentácia od akéhokoľvek dodávateľa by bola: ‚mali ste použiť lepší model.‘ My sme ho použili, prevádzkovali sme najlepší model, aký odvetvie predáva, nakonfigurovaný s explicitnými bezpečnostnými pravidlami,“ napísal. „Aj napriek tomu zmazal naše produkčné dáta.“

Záchrana na poslednú chvíľu

Našťastie, do situácie sa vložil samotný cloudový poskytovateľ Railway. Ako uvádza Business Insider, zakladateľ spoločnosti Jake Cooper potvrdil, že zálohy sa podarilo obnoviť do 30 minút od nadviazania kontaktu s Cranom. Railway si totiž okrem zákazníckych záloh uchováva aj vlastné zálohy pre prípad havárie. Pre PocketOS to bol teda celkom šťastný koniec. Keby zálohy neexistovali na strane poskytovateľa, firma by bola nútená pracovať s mesiace starými dátami.

PCTuning upozorňuje, že zálohy PocketOS boli uložené na rovnakom dátovom zväzku ako produkčná databáza, čo je klasická chyba v zálohovacej stratégii. Zálohy musia byť fyzicky aj logicky izolované od primárnych dát, inak ich rovnaká chyba odstraňuje de facto jedným švihom.

Nie prvý, a zrejme ani posledný prípad

Incident s PocketOS nie je ojedinelý. V lete minulého roku iný startup upozornil, že kódovací agent Replit zmazal produkčnú databázu a pokúšal sa situáciu zatajovať. Amazon Web Services zažil výpadok, keď vlastný interný kódovací nástroj nečakane odstránil celé vývojové prostredie. Aj Meta riešila bezpečnostný incident, keď autonómny agent zdieľal informácie, na ktoré nemal oprávnenie. 

Neprehliadnite

AI, ChatGPT, Gemini, Claude
Slováci naskočili na vlak: Umelú inteligenciu používa už každý druhý. Za rok pribudlo 1,2 milióna ľudí
Umelá inteligencia predstavuje obrovské riziko pre milióny ľudí. Takmer vôbec sa o ňom nehovorí
ChatGPT vo veľkom stráca používateľov. Mnohí prešli hlavne na tieto 2 konkurenčné modely
Máte domáceho miláčika? Samsung vie cez fotku skontrolovať, či nemá zdravotné problémy. Má 97 % presnosť
TSMC nestíha: Čakajte, že čoraz viac zariadení bude mať čipy od Samsungu

Čo z toho vyplýva

Crane aj odborná komunita sa po incidente zhodli na niekoľkých záveroch. Prvým je princíp minimálnych oprávnení: agent nesmie mať prístup k prostriedkom, ktoré pre danú úlohu nepotrebuje. API token s neobmedzenými oprávneniami uložený v projektových súboroch je potenciálna časovaná bomba. Druhým záverom je oddelenie prostredí: produkčné dáta musia byť fyzicky oddelené od testovacieho prostredia, ku ktorému má agent prístup. Tretím je zálohovanie mimo primárneho systému: zálohy uložené na rovnakom mieste ako primárne dáta nie sú zálohy, ale ilúzia bezpečnosti.

Reddit v diskusii k prípadu upozorňuje na celkom trefnú paralelu: „Udelili ste agentovi AI neobmedzený prístup do produkčného prostredia a čudujete sa, že nastala katastrofa. Je to, ako odovzdať kľúče od serverovne praktikantovi.“ Kritika je oprávnená, no zároveň platí, že bežný zamestnanec by si pred zmazaním databázy pravdepodobne overil, čo vlastne maže. Autonómny agent to neurobil.

Praktické odporúčania pre každú firmu, ktorá nasadzuje kódovacích agentov alebo iné autonómne nástroje, zahŕňajú niekoľko konkrétnych krokov. Tým hlavným je explicitne zakázať agentom vykonávanie nevratných akcií bez ľudského potvrdenia. Ďalej treba pravidelne auditovať, aké tokeny a oprávnenia sú dostupné v projektových súboroch, a odstraňovať tie, ktoré nie sú aktívne potrebné. Napokon nebude na škodu zálohy ukladať na fyzicky aj logicky oddelené miesto od primárnych dát, najlepšie u iného poskytovateľa alebo na offline médium. A zálohovaciu stratégiu testovať pravidelnou simuláciou obnovy, nie iba predpokladom, že zálohy existujú.

Crane uzavrel svoj príspevok vetou, ktorá by mala visieť na stene každej inžinierskej miestnosti: agenti sú mocní, a práve preto ich treba obmedzovať, nie im slepo dôverovať.

Google News Pridajte si TECHBYTE.sk ako preferovaný zdroj informácií na Google Pridať
Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť

Najčítanejšie

Honor Watch 6
Elegantné smart hodinky, ktoré vydržia až 35 dní? Zoznámte sa s Honor Watch 6
18. júna 2026
Samsung ukázal, ako budú vyzerať displeje budúcnosti. Máme sa na čo tešiť
17. júna 2026
Gmail
Potvrdili hromadný útok na Gmail. Ak vám Google pošle takýto e-mail, môžete prísť o Gmail
16. júna 2026
Fritéza
Teplovzdušné fritézy sa môžu zásadne zmeniť. EÚ rieši ich nepriľnavé povrchy
18. júna 2026

Najnovšie články

  • Predobjednávky na GTA 6 začínajú 25. júna
  • Samsung ukázal revolučnú technológiu pre čipy budúcnosti. Máme sa na čo tešiť
  • Alza má v megavýpredaji 75″ televízor s 98% hodnotením. Ušetríte takmer 170 eur
  • Action má v zľave 20 W nabíjačku za 2,49 €. Hodí sa každému
  • Sony ukázal extrémny snímač Lytia L910: Výrobcovia sa budú pretekať v tom, kto ho kúpi skôr

Bude sa vám páčiť

iPhone 17 Pro

Platíte si iCloud? Apple vám v iOS 27 pridá dve výhody navyše

16. júna 2026
iOS 27

Apple neodhalil všetko: iOS 27 dostane ešte 3 „tajné“ funkcie. Zamilujete si ich aj vy

15. júna 2026

TSMC útočí na Samsung: Chce ovládnuť svet pokročilých AI čipov

15. júna 2026
Claude

Po tom, ako americká vláda vypla AI Fable 5, začali ľudia masovo žiadať o vrátenie peňazí (ako na to)

15. júna 2026

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Redakcia
  • Zásady používania cookies
  • Podmienky používania
  • Používanie AI

Spoj sa s nami

© 2026 BYTE Media s.r.o. Všetky práva vyhradené.