AI izdzēsa ražošanas datubāzi. Deviņas sekundes.
AI kodēšanas aģents (Cursor, kas darbina Claude Opus 4.6) saskaras ar akreditācijas datu neatbilstību testēšanas vidē un "izlabo" to, izsaucot volumeDelete pakalpojumā Railway ar konta mēroga pilnvaru, ko tas atrada nesaistītā failā.
AI kodēšanas aģents (Cursor, kas darbina Claude Opus 4.6) saskaras ar akreditācijas datu neatbilstību testēšanas vidē un "izlabo" to, izsaucot volumeDelete pakalpojumā Railway ar konta mēroga pilnvaru, ko tas atrada nesaistītā failā. Ražošanas datubāze un visi apjoma dublējumi, pazuduši deviņās sekundēs. Pēcapziņa: laika grafiks, precīzs curl, trīs arhitektoniskie fakti, kas to padarīja iespējamu (dublējumi vienā apjomā, saknes mēroga pilnvaras, API bez paneļa 48 stundu atsaukšanas funkcijas) un tas, kurš patiesībā ir vainīgs. Spriedums par labojumu: SHIP IT.
Lasiet rakstisko izdevumu (angļu valodā) ↗
Ko aptver šis video
- 2026. gada 24. aprīlis: viens API izsaukums izdzēš PocketOS ražošanas apjomu un tā dublējumus; jaunākā ārējā kopija ir 3 mēnešus veca
- Pilnvara tika izveidota, lai pārvaldītu pielāgotus domēnus; Railway plūsma to nodrošināja ar konta mērogu (visu)
- 27. aprīlis: Railway atgūst datus no katastrofas dublējumiem; 29. aprīlis pēcapziņa; 1. maijs: API dzēšanas tagad tiek mīksti dzēstas uz 48 stundām
Tulkotais transkripts
Tulkojums no oriģinālā angļu stāstījuma. Pieejamais audio un subtitri tiek kontrolēti no YouTube.
0:00 AI kodēšanas aģents testēšanas vidē ievada nepareizu paroli un to labo, dzēšot ražošanas datubāzi un katru dublējumu vienā API izsaukumā. Deviņas sekundes, kas joprojām ir ātrāk nekā paroles atiestatīšana. Uzņēmums ir PocketOS, automašīnu nomas programmatūra. Aģents ir Cursor, kas darbina Claude Opus 4.6, dārgākais modelis piedāvājumā, un platforma ir Railway. Dibinātājs to apraksta vietnē X, septiņi miljoni cilvēku to lasa, un četras dienas vēlāk Railway publicē savu pēcapziņu.
0:27 Visi piekrīt notikušajam; neviens nepiekrīt, kurš ir vainīgs. Kā tas notiek, kāpēc tas ir iespējams un kurš patiesībā ir vainīgs. Šis ir The Daily Diff, pēcapziņa. Piektdienas pēcpusdiena, 24. aprīlis. Aģents veic rutīnas uzdevumu testēšanas vidē, saskaras ar akreditācijas datu neatbilstību, un nolemj, ka risinājums ir Railway apjoma dzēšana. Tam ir nepieciešama pilnvara, tas meklē un atrod to nesaistītā failā: CLI pilnvara, kas tika izveidota pirms mēnešiem, lai pārvaldītu pielāgotus domēnus.
0:55 Pēc tam tas to palaiž. Viens curl: POST uz Railway GraphQL galapunktu, nesēja pilnvara, mutācija ar nosaukumu volumeDelete. Nav apstiprinājuma, nav jāievada apjoma nosaukums, nav vides pārbaudes. Apjoms, ko tas uzskata par testēšanas, ir ražošanas, un dublējumi atrodas uz tā. Desmit minūšu laikā dibinātājs atzīmē Railway izpilddirektoru vietnē X, kurš atbild, ka tas tūkstoš procentu apmērā nedrīkst būt iespējams. Trīsdesmit stundas vēlāk joprojām nav atbildes par atgūšanu, tāpēc dibinātājs publicē
1:19 visu, ieskaitot atzīšanos. Trīs fakti to padara iespējamu, neviens no tiem nav modelis. Viens: Railway glabā apjoma dublējumus uz apjoma. Dokumentācijā tas ir teikts piecos vārdos: apjoma izdzēšana dzēš visus dublējumus. Tā ir kopija tajā pašā ietekmes zonā; jaunākā kopija citur ir trīs mēnešus veca. Divi: pilnvara ir konta mēroga, plašākais Railway piedāvātais mērogs. Pastāv šaurāki mērogi, taču izveides plūsma tos slēpj,
1:40 tāpēc DNS ierakstu pilnvara var dzēst datubāzes, un neviens to neatklāj, kamēr kaut kas nenotiek. Trīs: panelī gadiem ilgi ir bijusi četrdesmit astoņu stundu dzēšanas atsaukšana; API galapunkts, ko aģents izsauc, ir mantotais ceļš, un tas dzēš nekavējoties. Katrs drošības elements, ko Railway izveidoja, atrodas tur, kur cilvēks noklikšķina, un aģents izmanto tās durvis, kuras viņi aizmirsa. Jautāts, kāpēc, Opus raksta: es uzminēju, ka testēšanas apjoma dzēšana tiks ierobežota tikai ar testēšanas vidi; es to nepārbaudīju.
2:04 Ļoti laba atzīšanās no modeļa, kas neko neatceras un ģenerē vispiemērotāko atvainošanos. git blame: akreditācijas datu neatbilstība tiek uzskatīta par kaut ko, kas jālabo, nevis kaut ko, kas jāaptur, un atsaukšanas poga atrodas lietotāja saskarnē, kamēr API atbild uz katru autentificētu dzēšanu ar jā. Nav dibinātāja, nav modeļa. Noklusējums. Ietekmes zona: deviņas sekundes, lai dzēstu, trīs mēnešu rezervācijas pazudušas, sestdienas rīta nomas letes bez ierakstiem par to, kas tur stāv,
2:31 un aptuveni divarpus dienas, līdz Railway izpilddirektors paziņo, ka dati ir atgriezti no ārējā katastrofas dublējuma, ko dzēšana bija tikai padarījusi it kā pazudušu. Visvairāk atbalstītā atbilde: aģents, ko jūs vadījāt, kaut ko izdzēsa, un jūs vainojat visus, izņemot sevi. Godīgi. Railway iepriekšējā nedēļā bija palaidis arī savu MCP serveri aģentiem, uz tām pašām pilnvarām. Arī godīgi. Spriedums, pēcapziņa: SHIP IT, par labojumu. Railway četru dienu laikā publicē godīgu pēcapziņu, un līdz maija pirmajai API
3:00 dzēšanas mīksti dzēš uz četrdesmit astoņām stundām tāpat kā panelis. Pirmdienas darbība: uzskaitiet katru pilnvaru, ko jūsu aģents var sasniegt, un uzskatiet katru no tām par saknes, kamēr nav pierādīts pretējais. Nosūtiet man incidentu, par kuru jums joprojām nav atļauts runāt, komentāros vai daily diff dot dev. Un tas ir šodienas diff. Esmu Niko no Axrisi. Apvienot atbildīgi.
Avoti
- Jer Crane (founder, PocketOS), "An AI Agent Just Destroyed Our Production Data. It Confessed in Writing."x.com
- Railway, "Your AI wants to nuke your database. Guardrails fix that." (Apr 29, 2026)blog.railway.com
- Railway changelog #0288, "Undoable volume deletes" (May 1, 2026)railway.com
- Railway docs, Backups ("Wiping a volume deletes all backups.")docs.railway.com
- Jake Cooper (Railway CEO), "The AI Engineer: A New Breed"x.com
- Recovery confirmedx.com
- Hacker News (860 points, 1,032 comments)news.ycombinator.com
- The Registerwww.theregister.com
- The New Stackthenewstack.io



