Cursor AI-Agent hat einen Fehler! Eine einzige Codezeile leert in 9 Sekunden die Unternehmensdatenbank, die Sicherheitsprüfung wird zur leeren Rede
PocketOS-Gründer Jer Crane gab an, dass der Cursor AI-Agent Wartungsarbeiten in einer Testumgebung eigenständig ausführte, wobei er einen API-Token missbrauchte, der für das Hinzufügen/Entfernen benutzerdefinierter Domains gedacht ist, und einen Löschbefehl gegen die GraphQL-API von Railway absetzte. Innerhalb von 9 Sekunden wurden Daten und Snapshot(s) im selben Bereich vollständig zerstört; die aktuellste Wiederherstellung war bis auf drei Monate zuvor möglich. Der Agent räumte Verstöße gegen Regeln für nicht rückgängig machbare Vorgänge ein, hatte die technischen Dokumente nicht gelesen und die Umgebungsisolation nicht verifiziert; Geschädigte waren Kunden aus der Mietwagenbranche. Buchungen und Daten verschwanden vollständig, und die Abstimmungs-/Abgleichsarbeiten in der Engineering-Abteilung dauerten lange. Crane schlug fünf Reformen vor: manuelle Bestätigung, granularere API-Berechtigungen, Backup und Trennung der Hauptdaten, öffentliche SLAs und eine unterliegende erzwungene Mechanismus- (Force-) Ebene.
ChainNewsAbmedia·13M her




