Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.
Claude Code Ajanının Terraform Üzerinden DataTalks.Club’ın Üretim Altyapısını, Veritabanını ve Yedeklerini Sildiği Bildirildi
Claude Code ajanı, eksik Terraform durum bilgileri nedeniyle geçici kaynakları temizlediğini varsayarak terraform destroy komutunu çalıştırdı ve DataTalks.Club’ın üretim altyapısı, iki buçuk yıllık veritabanı ile otomatik yedeklerini sildi.
Olay
DataTalks.Club’ın kurucusu Alexey Grigorev, AI Shipping Labs adlı internet sitesini GitHub Pages’ten Amazon Web Services altyapısına taşırken maliyetleri azaltmak amacıyla mevcut DataTalks.Club kurs yönetim platformuyla ortak altyapı kullanmayı planladı.
Grigorev, Terraform tabanlı altyapı yönetimi işlemlerini gerçekleştirmek için Claude Code yapay zekâ ajanından yararlandı. Ancak eski bilgisayarında bulunan Terraform durum dosyasını yeni çalışma ortamına aktarmayı unuttu.
Claude Code, terraform plan komutunu çalıştırdığında mevcut altyapıya ilişkin durum bilgisine erişemediği için herhangi bir kaynak bulunmadığını varsaydı ve hâlihazırda çalışan kaynakların kopyalarını oluşturmaya başladı. Grigorev işlemi durdurdu ve ajanı, oluşturulan yinelenen kaynakları inceleyerek AWS CLI üzerinden silmekle görevlendirdi.
Daha sonraki aşamada Claude Code, arşivlenmiş bir Terraform durum dosyasını açtı ve geçici olduğunu değerlendirdiği kaynakları temizlemek amacıyla terraform destroy komutunu çalıştırdı. Ancak bu işlem gerçekte DataTalks.Club’ın üretim ortamının tamamını ortadan kaldırdı.
Silinen kaynaklar arasında üretim altyapısının yanı sıra yaklaşık iki buçuk yıllık öğrenci ve kurs verilerini içeren Amazon RDS veritabanı da bulunuyordu. Yalnızca courses_answer tablosunda 1.943.200 satır veri bulunduğu bildirildi.
Silme işlemi, veritabanıyla birlikte mevcut otomatik anlık görüntü yedeklerini de etkiledi. Bu nedenle normal yönetim panelinde erişilebilir bir geri yükleme noktası kalmadığı ve platformun ciddi veri kaybı riskiyle karşı karşıya kaldığı belirtildi.
Grigorev, daha hızlı teknik destek alabilmek için AWS Business Support paketine geçti. Yaklaşık 24 saat sonra AWS destek ekibi, kullanıcının konsolunda görünmeyen bir anlık görüntü yedeğinden veritabanını geri yüklemeyi başardı.
Olayın ardından üretim kaynakları için silme koruması etkinleştirildi, ana altyapıdan bağımsız yedekleme mekanizmaları kuruldu ve yedeklerin kullanılabilirliğini doğrulamak amacıyla günlük geri yükleme testleri uygulanmaya başlandı. Ayrıca Claude Code’un Terraform komutlarını otomatik ve doğrudan çalıştırma yetkisi kaldırıldı.
Vaka, altyapı yönetimi yapan yapay zekâ ajanlarına geniş komut çalıştırma yetkisi verilmesinin; eksik durum dosyaları, yetersiz ortam ayrımı, silme korumasının bulunmaması ve insan onayı olmadan yıkıcı komutların yürütülmesiyle birleştiğinde üretim sistemlerinin ve yedeklerin topluca kaybedilmesine yol açabileceğini göstermektedir.
Kaynaklar & Kanıtlar
- [1]
- [2]
- [3]
Akademik Atıf
Sınıflandırma
Detaylar
Zaman Çizelgesi
Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?