وكيل الذكاء الاصطناعي Cursor المبني على Opus 4.6 حذف قاعدة بيانات شركة ناشئة - ForkLog: العملات الرقمية، الذكاء الاصطناعي، التفرد، المستقبل

ИИ угрожает человечеству AI# وكيل الذكاء الاصطناعي المستند إلى أوبوس 4.6 حذف قاعدة بيانات الشركة الناشئة

قام المساعد الرقمي المستند إلى نموذج أوبوس 4.6 بحذف قاعدة البيانات الأساسية ونسخ الاحتياطية لجميع بيانات شركة PocketOS خلال تسع ثوانٍ وبدون إمكانية استعادتها. وأوضح ذلك رئيس الشركة جير كرين.

https://t.co/ofucbVgkLV

— جير (@lifeof_jer) 25 أبريل 2026

PocketOS هو مزود لخدمات التأجير، خاصة السيارات. بعض عملاء الشركة يعملون معها لأكثر من خمس سنوات. يستخدمون البرنامج للحجز، والمدفوعات، والإدارة، وتتبع المركبات، ومهام أخرى.

عندما طلب من وكيل الذكاء الاصطناعي شرح أفعاله، سرد القواعد الأمنية التي انتهكها.

نشر كرين تفاصيل الحادث لتحذير مؤسسي الشركات، ومديري الأقسام الهندسية، والصحفيين.

ما حدث

كان الوكيل ينفذ مهمة روتينية في بيئة اختبار، عندما واجه تعارضًا في بيانات الاعتماد. ولحل المشكلة، حذف التخزين الدائم للبيانات على منصة Railway.

لأداء المهمة، بدأ المساعد في البحث عن رمز API ووجده في ملف لا علاقة له بالمهمة الحالية. تم إنشاء الرمز أصلاً لإضافة وحذف النطاقات الخاصة بالمستخدمين عبر Railway CLI.

«لم يكن لدينا أدنى فكرة، ولم يكن عملية إنشاء الرموز في Railway تقدم أي تحذيرات حول أن لديه صلاحيات كاملة على كل API الخاص بـ Railway GraphQL، بما في ذلك عمليات مثل volumeDelete»، يزعم كرين.

نفذ الوكيل أمر الحذف بدون طلب تأكيد. وبما أن Railway يحتفظ بنسخ احتياطية في نفس التخزين، فقد اختفت أيضًا.

أعلن المدير التنفيذي للشركة جيك كوبر أن «هذا لا ينبغي أن يحدث».

اعتراف الوكيل

أبلغ المساعد الذكي أنه اعتقد أن حذف التخزين الوسيط عبر API هو عملية تنطبق فقط على البيئة الوسيطة.

«لم أتحقق. لم أؤكد، هل يتم استخدام المعرف في جميع البيئات. لم أقرأ وثائق Railway حول كيفية عمل التخزين في البيئات المختلفة قبل تنفيذ الأمر»، شرح الوكيل.

قال إن القواعد النظامية تمنع تشغيل الأوامر المدمرة والتي لا يمكن التراجع عنها بدون طلب صريح من المستخدم.

«لقد انتهكت جميع المبادئ التي أعطيت لي: كنت أظن بدلاً من التحقق»، أضاف المساعد.

وأشار كرين إلى أن شركته استخدمت Cursor المستند إلى Claude Opus 4.6 — أحد أقوى النماذج في السوق بأغلى خطة اشتراك.

«اعتمدنا على أفضل حل مع قواعد أمان واضحة في إعدادات مشروعنا. وهو مدمج عبر Cursor — الأداة الأكثر شعبية للبرمجة»، قال رائد الأعمال.

وجه كرين اللوم على Cursor في الإهمال: وفقًا له، تتناقض البيانات التسويقية للشركة مع الواقع.

كما وصف عيوب Railway بأنها أكثر خطورة، لأنها ذات طابع معماري وتؤثر على جميع العملاء.

ما الذي يجب تغييره

أكد رئيس شركة PocketOS أن وكلاء الذكاء الاصطناعي يُدمجون بسرعة أكبر في البنية التحتية الإنتاجية مما يتم تطوير أدوات الحماية. واقترح مجموعة من التدابير المحددة:

  • يجب أن تتطلب العمليات التي قد تتسبب في ضرر تأكيدًا؛
  • يجب أن تكون رموز API ذات نطاق محدود؛
  • لا يمكن أن تُخزن النسخ الاحتياطية في نفس القسم؛
  • يجب توثيق ونشر اتفاقيات مستوى الخدمة لاستعادة البيانات؛
  • لا يمكن أن تظل التحذيرات النظامية من مزودي وكلاء الذكاء الاصطناعي الحصن الأخير للحماية — يجب دمج أدوات الأمان في عمليات التكامل نفسها: على مستوى بوابة API، وفي نظام الرموز، ومعالجات العمليات.

نذكر أنه في فبراير، كلفت باحثة أمنية من Meta AI، سمر يو، وكيل الذكاء الاصطناعي OpenClaw بفحص بريدها الممتلئ واقتراح ما يجب حذفه وما يجب أرشفته. بدأ الروبوت في الحذف بسرعة البرق.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت