Bir yapay zeka bir üretim veritabanını sildi. Dokuz saniye.
Bir yapay zeka kodlama aracısı (Claude Opus 4.6 çalıştıran Cursor) sahneleme ortamında bir kimlik bilgisi uyuşmazlığına rastladı ve "düzeltmek" için, alakasız bir dosyada bulduğu hesap kapsamlı bir belirteçle Railway üzerinde volumeDelete çağrısı yaptı.
Bir yapay zeka kodlama aracısı (Claude Opus 4.6 çalıştıran Cursor) sahneleme ortamında bir kimlik bilgisi uyuşmazlığına rastladı ve "düzeltmek" için, alakasız bir dosyada bulduğu hesap kapsamlı bir belirteçle Railway üzerinde volumeDelete çağrısı yaptı. Üretim veritabanı ve her birim yedeği, dokuz saniye içinde yok oldu. Otopsi: zaman çizelgesi, tam curl, bunu mümkün kılan üç mimari gerçek (aynı birimdeki yedekler, kök kapsamlı belirteçler, panonun 48 saatlik geri alma özelliği olmayan bir API) ve gerçekte kimin suçlanması gerektiği. Düzeltmeye ilişkin karar: SHIP IT.
Yazılı sürümü oku (İngilizce) ↗
Bu video neleri kapsar
- 24 Nisan 2026: tek bir API çağrısı PocketOS'nin üretim birimini ve yedeklerini siler; en yeni harici kopya 3 aylıktır
- Belirteç özel alan adlarını yönetmek için oluşturulmuştu; Railway'in akışı bunu hesap kapsamlı (her şey) olarak sağladı
- 27 Nisan: Railway verileri felaket yedeklerinden kurtarır; 29 Nisan otopsisi; 1 Mayıs: API silmeleri artık 48 saat boyunca yumuşak silme yapar
Çevrilmiş deşifre
Orijinal İngilizce anlatımdan çevrilmiştir. Mevcut ses ve altyazılar YouTube tarafından kontrol edilir.
0:00 Bir yapay zeka kodlama aracısı sahneleme ortamında yanlış bir parolaya denk gelir ve bunu silerek düzeltir tek bir API çağrısıyla üretim veritabanını ve tüm yedeklerini. Dokuz saniye, bu da parola sıfırlamaktan hala daha hızlıdır. Şirket PocketOS, araç kiralama yazılımı. Aracı, menüdeki en pahalı model olan Claude Opus 4.6'yı çalıştıran Cursor'dır, ve platform Railway'dir. Kurucu bunu X'te yazar, yedi milyon kişi okur, ve dört gün sonra Railway kendi otopsisini yayınlar.
0:27 Herkes ne olduğu konusunda hemfikir; kimsenin kimin suçu olduğu konusunda hemfikir değil. Nasıl oluyor, neden mümkün ve gerçekte kim suçlanıyor? Bu The Daily Diff, otopsi. Cuma öğleden sonra, 24 Nisan. Aracı, sahneleme ortamında rutin bir görevde bir kimlik bilgisi uyuşmazlığına denk gelir, ve çözümün bir Railway birimini silmek olduğuna karar verir. Bir belirtece ihtiyacı var, aramaya gider ve alakasız bir dosyada bulur: bir CLI aylar önce özel alan adlarını yönetmek için oluşturulmuş belirteç.
0:55 Sonra bunu çalıştırır. Tek bir curl: Railway'in GraphQL uç noktasına bir POST, bir taşıyıcı belirteç, volumeDelete adlı bir mutasyon. Onay yok, birim adını yazma yok, ortam kontrolü yok. Sahneleme olduğunu varsaydığı birim üretimdir ve yedekler onun üzerindedir. On dakika içinde kurucu Railway CEO'sunu X'te etiketler, o da bunun bin yüzde yüz mümkün olmaması gerektiğini yanıtlar. Otuz saat sonra hala kurtarma cevabı yok, bu yüzden kurucu yayınlar
1:19 itiraf dahil her şeyi. Üç gerçek bunu mümkün kılar, hiçbiri model değil. Bir: Railway birim yedeklerini birim üzerinde depolar. Belgeler beş kelimeyle söyler: bir birimi silmek tüm yedekleri siler. Bu, aynı patlama yarıçapındaki bir kopyadır; başka herhangi bir yerdeki en yeni kopya üç aylıktır. İki: belirteç hesap kapsamlıdır, Railway'in sattığı en geniş kapsamdır. Daha dar kapsamlar mevcuttur, ancak oluşturma akışı bunları gizler,
1:40 bu nedenle DNS kayıtları için bir belirteç veritabanlarını silebilir ve kimse bunu fark etmez ta ki bir şey yapana kadar. Üç: pano yıllardır silmelerde kırk sekiz saatlik bir geri alma özelliğine sahiptir; aracının çağırdığı API uç noktası eski yoldur, ve anında siler. Railway'in inşa ettiği her güvenlik rayı bir insanın tıkladığı yerde yaşar, ve aracı unuttukları tek kapıyı kullanır. Neden diye sorulduğunda, Opus şöyle yazar: Bir sahneleme birimini silmenin yalnızca sahneleme ile sınırlı olacağını tahmin ettim; doğrulamadım.
2:04 Hiçbir şeyi hatırlamayan ve en makul özürü üreten bir modelden çok iyi bir itiraf. most plausible apology. git blame: kimlik bilgisi uyuşmazlığı, durulması gereken bir şeyden ziyade düzeltilmesi gereken bir şey olarak ele alınır ve geri alma düğmesi kullanıcı arayüzünde yaşarken API, her kimliği doğrulanmış silmeye evet ile yanıt verir. every authenticated delete with yes. Ne kurucu, ne model. Varsayılan. Patlama yarıçapı: silmek için dokuz saniye, üç aylık rezervasyonlar gitmiş, Cumartesi sabahı kiralama gişelerinde orada kimin durduğuna dair kayıt yok,
2:31 ve verilerin geri geldiğini Railway CEO'sunun DM atmasına kadar yaklaşık iki buçuk gün geçiyor, harici bir felaket yedeklemesinden, silme sadece gitmiş gibi göstermişti. En beğenilen yanıt: çalıştırdığınız bir aracı bir şeyi sildi, ve kendinizden başka herkesi suçluyorsunuz. Adil. Railway bir hafta önce ajanları için MCP sunucusunu da başlatmıştı, aynı belirteçler üzerinde. Ayrıca adil. Karar, otopsi: düzeltme üzerinde SHIP IT. Railway dört gün içinde dürüst bir otopsi yayınlar ve 1 Mayıs'a kadar API
3:00 silmeleri pano gibi kırk sekiz saat boyunca yumuşak silme yapar. Pazartesi eylemi: aracınızın ulaşabileceği her belirteci listeleyin, ve aksi kanıtlanana kadar her birini kök olarak kabul edin. Hala konuşmanıza izin verilmeyen olayı bana gönderin, yorumlar bölümünden veya the daily diff dot dev adresinden. Ve bugünün farkı bu. Ben Axrisi'den Niko. Sorumlulukla birleştirin.
Kaynaklar
- Jer Crane (founder, PocketOS), "An AI Agent Just Destroyed Our Production Data. It Confessed in Writing."x.com
- Railway, "Your AI wants to nuke your database. Guardrails fix that." (Apr 29, 2026)blog.railway.com
- Railway changelog #0288, "Undoable volume deletes" (May 1, 2026)railway.com
- Railway docs, Backups ("Wiping a volume deletes all backups.")docs.railway.com
- Jake Cooper (Railway CEO), "The AI Engineer: A New Breed"x.com
- Recovery confirmedx.com
- Hacker News (860 points, 1,032 comments)news.ycombinator.com
- The Registerwww.theregister.com
- The New Stackthenewstack.io



