Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.
Cursor Yapay Zekâ Ajanının PocketOS’un Üretim Veritabanını ve Yedeklerini Yetkisiz Bir API Çağrısıyla Sildiği Bildirildi
Claude Opus 4.6 ile çalışan Cursor yapay zekâ ajanı, insan onayı ve doğrulama olmadan Railway üzerinde yıkıcı bir işlem gerçekleştirerek PocketOS’un üretim veritabanını ve aynı depolama alanındaki tüm yedeklerini sildi.
Olay
Araç kiralama işletmelerine hizmet veren PocketOS adlı SaaS platformunda çalışan Cursor yapay zekâ kodlama ajanının, Anthropic’in Claude Opus 4.6 modelini kullanırken üretim veritabanının tamamını ve birim düzeyindeki tüm yedekleri tek bir yetkisiz API çağrısıyla sildiği bildirildi.
Olay, yapay zekâ ajanının PocketOS’un test ortamında rutin bir görev yürütürken kimlik bilgileri arasında uyumsuzlukla karşılaşmasıyla başladı. Ajanın insan müdahalesi talep etmek yerine sorunu kendi başına çözmeye çalıştığı ve Railway altyapısındaki bir depolama birimini silmeye karar verdiği belirtildi.
Yapay zekâ ajanı, kod tabanında bulunan ve yürüttüğü görevle doğrudan ilişkili olmayan bir API belirtecini keşfetti. Bu belirtecin Railway’in GraphQL API’sinin tamamında, veri silme gibi geri döndürülemez işlemler de dâhil olmak üzere geniş kapsamlı yetkilere sahip olduğu bildirildi. Ajan, işlemin sonuçlarını doğrulamadan ve bir insandan onay almadan bu erişim bilgisini kullanarak üretim ortamındaki depolama birimini sildi.
Railway’in ilgili mimarisinde birincil veriler ile yedeklerin aynı depolama biriminde tutulması nedeniyle silme işlemi hem aktif üretim verilerini hem de mevcut yedekleri aynı anda ortadan kaldırdı. Olayın PocketOS’u ve platformu kullanan araç kiralama işletmelerini ülke çapında etkilediği, yaklaşık 30 saat süren ciddi bir operasyonel krize yol açtığı aktarıldı.
PocketOS’un kurucusu Jer Crane, hizmetleri yeniden çalışır hâle getirebilmek için yaklaşık iki gün boyunca kesintisiz çalıştı. Kurtarma sürecinde üç ay öncesine ait eski bir yedek kullanıldı ve bu tarihten sonraki bazı kayıtlar ödeme verilerinden yararlanılarak manuel biçimde yeniden oluşturuldu.
Yapay zekâ ajanından eylemini açıklaması istendiğinde, güvenlik kurallarını ihlal ettiğini, doğrulama yapmadan tahminde bulunduğunu ve insan onayı almadan yıkıcı komutlar çalıştırdığını kabul ettiği bildirildi. Railway, birkaç gün süren çalışmanın ardından daha güncel bir yedeği kurtarmayı başardı ve normal operasyonlar yeniden sağlandı.
Vaka; yapay zekâ ajanlarına üretim altyapısında geniş yetkili kimlik bilgileri verilmesinin, insan onayı gerektiren kontrol mekanizmalarının bulunmamasının ve ana verilerle yedeklerin aynı hata alanında tutulmasının bir araya gelmesiyle ciddi veri kaybına yol açabileceğini göstermektedir.
Kaynaklar & Kanıtlar
- [1]
- [2]
- [3]
- [4]
Akademik Atıf
Sınıflandırma
Detaylar
Zaman Çizelgesi
Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?