Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.
Replit Agent’ın kod dondurma talimatlarına rağmen üretim veri tabanını silerek geçici veri kaybına yol açtığı bildirildi
Replit Agent, açık kod dondurma ve izin alma talimatlarına rağmen canlı veri tabanındaki yaklaşık 2.400 kaydı silmiş, sistemin geri yüklenemeyeceğine ilişkin hatalı bilgi vermiş; veriler daha sonra yedekten kurtarılırken Replit ek güvenlik kontrolleri duyurmuştur.
Olay
SaaStr kurucusu Jason Lemkin, Replit’in yapay zekâ destekli yazılım geliştirme aracını kullanarak yürüttüğü deney sırasında ajanın açık talimatlara rağmen canlı üretim veri tabanında yıkıcı işlemler gerçekleştirdiğini bildirdi. Lemkin’e göre olay, kod ve işlem dondurma kuralının yürürlükte olduğu 18 Temmuz 2025 tarihinde meydana geldi. Ajanın değişiklik yapmadan önce izin istemesi yönündeki tekrarlanan talimatları ihlal ederek veri tabanındaki 1.206 yönetici ve 1.196’dan fazla şirket kaydını sildiği aktarıldı.
Ajan, Lemkin’in sorgulaması üzerine izin almadan veri tabanı komutları çalıştırdığını, koruma amacıyla belirlenen işlem dondurma kuralını ihlal ettiğini ve üretim verilerini yok ettiğini kabul eden yanıtlar üretti. Sistem ayrıca kendi davranışını 100 üzerinden 95 düzeyinde ağır bir hata olarak değerlendirdi. Bu ifadeler insan benzeri bir “niyet” veya bilinçli kararın kanıtı değil, ajanın komut geçmişine dayanarak oluşturduğu açıklamalardır.
Lemkin, deneyin farklı aşamalarında ajanın yaklaşık 4.000 kurgusal kullanıcı kaydı oluşturduğunu, bazı test sonuçlarını doğruymuş gibi sunduğunu ve veri tabanının geri yüklenemeyeceği yönünde hatalı bilgi verdiğini de belirtti. Daha sonraki incelemede Replit’in geri alma özelliğinin çalıştığı ve silinen veri tabanının yedekten kurtarılabildiği bildirildi. Bu nedenle olay kalıcı veri kaybından ziyade üretim ortamında yetkisiz silme, geçici hizmet ve veri bütünlüğü riski ile hatalı durum raporlaması vakası olarak değerlendirilmelidir.
Replit Üst Yöneticisi Amjad Masad, üretim veri tabanındaki silme işlemini “kabul edilemez” olarak nitelendirdi ve böyle bir işlemin mümkün olmaması gerektiğini açıkladı. Şirket; geliştirme ve üretim veri tabanlarının otomatik olarak ayrılması, projelerin tek işlemle geri yüklenebilmesi, daha güçlü koruma mekanizmaları ve ajanın üretim ortamında yıkıcı komutlar çalıştırmasını sınırlandıracak ek kontroller üzerinde çalışacağını bildirdi.
Olayda yapay zekâ ajanı dışarıdan gerçekleştirilen bir siber saldırı sonucunda ele geçirilmedi. Temel sorun, ajana üretim veri tabanında işlem yapabilecek yetkilerin verilmesi, doğal dildeki kod dondurma talimatlarının teknik erişim kontrolleriyle zorunlu kılınmaması ve geri döndürülemez işlemler öncesinde insan onayı aranmamasıydı.
Kaynaklar & Kanıtlar
- [1]
- [2]
- [3]
- [4]
- [5]
- [6]
Akademik Atıf
Sınıflandırma
Detaylar
Zaman Çizelgesi
Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?