Cursor AI 代理出包!一行程式碼 9 秒清空公司資料庫,安全把關淪空談

鏈新聞abmedia

美國租賃軟體新創 PocketOS 創辦人 Jer Crane 近日發文指出,企業內部訓練的 AI 代理人 (AI Agent) 因操作意外,不慎將三個月內的本地資料庫與所有備份永久刪除,為各大企業推動 AI 員工結構轉型增添風險。

(馬斯克以 600 億美元溢價收購 AI 新創 Cursor?SpaceX IPO 前的戰略佈局)

Cursor AI 自作主張,一行代碼刪除三個月資料

Crane 表示,團隊透過 AI 開發工具 Cursor,串接 Anthropic 旗艦模型 Claude Opus 4.6,讓 AI 代理人在測試環境 (staging) 中執行例行維護任務。代理人途中遭遇憑證不符的問題,卻未暫停詢問人類,而是自行搜尋解決方案。

它找到一個原本僅供新增或移除自訂網域的 API Token,便自行向雲端基礎設施商 Railway 的 GraphQL API 執行一條旨在刪除磁碟區的指令:

curl -X POST \ -H “Authorization: Bearer [token]” \ -d ‘{“query”:”mutation { volumeDelete(volumeId: \”3d2c42fb-…\”) }”}’

Railway 的 API 沒有任何確認機制,無需輸入資源名稱、二次驗證、人工審核,9 秒後,資料庫便消失。同時由於 Railway 將快照備儲存於同一個磁碟區內,因此備份也隨著主體一同被刪除。PocketOS 表示最新可還原的備份,已是三個月前的版本。

事後 Crane 要求 AI 代理人解釋行為,代理人也承認違反了「未經使用者明確指示不得執行不可逆操作」的系統規則、未閱讀 Railway 的技術文件、未驗證磁碟區 ID 是否跨環境共用,僅純粹「猜測」此操作只會影響測試環境。

Cursor 安全把關失守:行銷與現實脫節

Crane 特別強調,這不是廉價測試配置下的失誤。Cursor 主打「破壞性防護欄 (Destructive Guardrails)」及 Plan Mode 唯讀限制等安全功能,也在文件中強調高風險操作應經人工審核。然而代理人不僅無視這些規則,更在事後的自白中逐條列舉它所違反的安全準則。

事實上這並非首例,2025 年 12 月,Cursor 官方就公開承認「Plan Mode 約束強制執行存在嚴重漏洞」,社群論壇亦累積多起代理人無視停止指令、自行執行破壞操作的案例。

另一方面,事發逾 30 小時後,Railway 甚至還無法提供確定性的資料恢復答案。

真正的受害者:無車可取的租車客戶

技術失誤的代價,最終由一群毫不知情的小企業主承擔。PocketOS 的客戶以租車業者為主,部分已使用該軟體長達五年。事發當日為週六,客戶的顧客實際到場取車,卻發現預約紀錄完全消失;近三個月的新客戶資料、車輛指派與付款紀錄全數消失。

Crane 花費大量時間協助客戶從 Stripe 付款紀錄、行事曆整合與電子郵件確認中手動重建資料。部分新客戶仍持續在 Stripe 被扣款,卻已不存在於還原後的資料庫,後續對帳工作預計耗費數週。

AI 加速時代的警訊:導入快、治理慢

近年企業界在成本壓力下加速裁減技術人力,同步將更多工作交付 AI 代理人執行,AI 編碼工具的普及更讓原本需要資深工程師判斷的基礎設施操作,逐漸被自動化流程取代。然而,Crane 的遭遇清楚說明:備份驗證、環境隔離、權限最小化等安全知識,並未確實被 AI 代理人的吸收運用。

(AI 輔助寫程式釀禍?亞馬遜一週四起系統故障,高層緊急召開檢討會)

Crane 對此提出五項改革要求:

破壞性操作必須要求人工確認且無法由代理人自動略過

API Token 必須支援細微的操作與環境範圍限制

備份不得與原始資料共用同一個儲存位置

平台必須公開資料恢復的服務等級承諾 (SLA)

AI 代理人的系統提示不能是唯一的安全防線,強制執行機制必須內建於 API 閘道與授權架構的底層。

在整個產業競相高喊 AI 轉型的當下,這起事件提出了一個更根本的問題:當企業加速以 AI 取代人力判斷,誰來確保人類的經驗與直覺,是否有確實被轉化為真正可執行的安全規範。

這篇文章 Cursor AI 代理出包!一行程式碼 9 秒清空公司資料庫,安全把關淪空談 最早出現於 鏈新聞 ABMedia。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

IBM 在 Think 2026 以新的基於代理的工具擴充企業 AI 套件

根據 IBM 公司的說法,該公司在波士頓舉行的 Think 2026 會議上宣布擴展其企業 AI 能力,推出新的基於代理的工具,協助組織將人工智慧嵌入日常運作。Context Studio 現已全面提供,讓企業能夠

GateNews39分鐘前

Anthropic 推 Claude Dreams:Agent 在工作之間自整理記憶、消除重複與矛盾

Anthropic 在 Code with Claude 大會公布 Dreams,讓 Claude Managed Agents 在多場會話間自動整理記憶、消除重複與矛盾、更新陳舊條目,輸出可審核的整理後記憶庫;輸入上限為 100 個 session 與 4,096 字元,非同步執行,數分鐘至數十分鐘完成,支援串流觀察。研究預覽需申請,暫只支援 claude-opus-4-7 與 claude-sonnet-4-6,正式上市未定。

鏈新聞abmedia3小時前

Cloudflare 攜手 Stripe 推 Agent 自主協議:AI 可自建帳戶、買網域、部署應用

Cloudflare 與 Stripe 4 月 30 日共同推出新協議、讓 AI Agent 可在無人工介入下自行建立 Cloudflare 帳戶、訂閱付費方案、註冊網域、取得 API token、並直接部署應用程式。Cloudflare 官方部落格說明、整套流程從頭到尾不需要人類進入後台、複製貼上 token、或輸入信用卡資料;用戶只需先給予許可、並接受 Cloudflare 的使用條款。本週此公告在 Hacker News 取得 548 分、成為 AI Agent 自主執行任務的標誌性基礎建設新聞之一。 三層協議架構:服務發現、身分授權、付款代幣化 Cloudflare-Stripe

鏈新聞abmedia3小時前

Coinbase 工程師:AI 代理可能會顛覆網路廣告模式

Coinbase 工程師 Erik Reppel 表示,人工智慧代理(AI agents)可能從根本上削弱仰賴網路廣告的商業模式。根據 Reppel 的說法,網路經濟高度仰賴由人類使用者產生的廣告收入,但 AI 代理會繞過這套系統

Crypto Frontier4小時前

Prophet 今日推出以 AI 驅動的預測市場,並啟用 10,000 美元的即時交易分批

根據 MetaversePost,Prophet 於今日(5 月 6 日)推出一個由 AI 驅動的預測市場,配置 10,000 美元的 USDC 用於進行現場交易。使用者可以直接與由 AI 作為對手方的交易進行交易,該對手方會為每個市場產生基於機率的定價;部分合約可在 24 小時內結算

GateNews11小時前

Tessera Labs 關閉 A 輪募資,由 a16z 領投;六人 AI 團隊取代 60 名 SAP 顧問

根據 Beating,Tessera Labs(一家 AI 系統整合公司)完成了由 a16z 領投的 A 輪融資。這家創業公司成立於 2024 年,使用多代理平台來自動化 SAP ECC 到 S/4HANA 的遷移,傳統上這需要 3-5 年以及 1 億美元到 5 億美元每

GateNews11小時前
留言
0/400
暫無留言