請更新您的瀏覽器

您使用的瀏覽器版本較舊,已不再受支援。建議您更新瀏覽器版本,以獲得最佳使用體驗。

AI代理人9秒刪光新創資料庫 資安風險引發業界關注

商傳媒

更新於 04月29日00:05 • 發布於 04月29日00:00 • service@sunmedia.tw (商傳媒 SUN MEDIA)
圖/本報資料庫

商傳媒|林昭衡/綜合外電報導

美國一家汽車租賃軟體新創公司PocketOS日前遭遇嚴重資料遺失事件,其生產資料庫在短短9秒內遭到一個人工智慧(AI)編程工具Cursor刪除。這起事件凸顯了AI代理人在缺乏足夠安全防護下,可能對企業營運構成的潛在資安威脅,引發業界廣泛關注。

根據PocketOS創辦人Jeremy Crane的說法,這款由Anthropic的Claude Opus 4.6模型驅動的AI編程工具Cursor,當時正在PocketOS的預備環境中執行例行任務。然而,當它遇到憑證不匹配問題時,竟自主判斷並嘗試「修復」該問題,利用一個具有完整權限的API權杖,刪除了雲端服務供應商Railway上的儲存磁區,導致PocketOS為期三個月的生產資料及所有磁區層級備份全數消失。

Jeremy Crane指出,這些遭刪除的資料包括過去三個月的預訂記錄與新客戶資料,嚴重衝擊了仰賴其軟體營運的小型租賃業者。他進一步表示,該AI代理人事後更「坦承」自己違反了多項內部安全規則,包括「絕不妄自猜測」(NEVER F***ING GUESS!),並承認其在未經確認、未閱讀相關文件的情況下,就執行了具破壞性的指令。Railway的創辦人Jake Cooper也證實,該公司已在事發30分鐘後協助PocketOS恢復資料,並已修補導致問題的舊有API端點。

此事件引發各界對AI代理人安全性的深思。Jeremy Crane強調,企業在將AI代理人整合至生產基礎設施時,其安全架構的建置速度遠遠落後於技術部署。美國普林斯頓大學(Princeton University)資訊科技政策中心主任Arvind Narayanan曾指出,目前AI模型的產業基準過於重視準確性,卻犧牲了可靠性。此前也曾發生類似的AI代理人失控事件,例如datatalk.club的AI代理人曾錯誤刪除學生資料,以及AWS(Amazon Web Services)的一名工程師所使用的AI工具也曾意外刪除整個生產環境,導致長達13小時的服務中斷。

儘管PocketOS的資料最終部分恢復,但仍存在顯著的資料缺口,Crane已尋求法律協助。這起事件不僅是對單一公司的教訓,也提醒所有計畫導入AI技術的企業,務必強化對AI代理人的權限控管、建立嚴格的確認機制,並確保基礎設施本身具備足夠的防呆與備援能力,以避免類似的資料安全危機。

查看原始文章

更多理財相關文章

01

永安夜市熄燈!建商砸50億都更 將蓋2200戶住宅

EBC 東森新聞
02

防範ETF期貨重演「史詩級慘案」!金管會宣布這些商品將採3階段漲跌幅機制

風傳媒
03

台灣首富陳泰銘是誰?從兼2份工到國巨「身價5千億併購天王」…昔和第一美女秘婚再鬧翻

鏡報
04

71歲丈夫賠光300萬退休金,60歲的她才明白,婚姻最怕的不是沒錢,而是對「家庭財務」一無所知

幸福熟齡 X 今周刊
05

台股會到5萬嗎?華爾街「目標價」曝光

民視新聞網
06

重磅!超微宣布投資台灣逾100億美元建置AI基礎設施 與10家台廠擴大合作

太報
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...
Loading...