# Изкуствен интелект изтри продуктова база данни. Девет секунди.

Published: 2026-09-09

Агент за кодиране с изкуствен интелект (Cursor, работещ с Claude Opus 4.6) открива несъответствие в идентификационните данни в staging и го „поправя“, като извиква volumeDelete на Railway с токен с обхват на акаунта, който е намерил в несвързан файл. Продуктовата база данни и всички резервни копия на томове, изчезнали за девет секунди. Следсмъртен анализ: хронологията, точният curl, трите архитектурни факта, които направиха това възможно (резервни копия на същия том, токени с root обхват, API без 48-часовото отменяне на таблото за управление) и кой наистина носи вината. Присъда за поправката: SHIP IT.

Canonical: https://thedailydiff.dev/bg/video/2026-09-09-nine-second-delete/

## Какво обхваща този видеоклип

- 24 април 2026 г.: едно API повикване изтрива продуктовия том на PocketOS и неговите резервни копия; най-новото външно копие е на 3 месеца
- Токенът е създаден за управление на персонализирани домейни; потокът на Railway го е предоставил с обхват на акаунта (всичко)
- 27 април: Railway възстановява данните от резервни копия при бедствие; 29 април следсмъртен анализ; 1 май: API изтриванията вече са меки изтривания за 48 часа

## Преведен препис

Преведено от оригиналния английски разказ. Наличните аудио и субтитри се контролират от YouTube.

0:00 Агент за кодиране с изкуствен интелект открива грешна парола в staging и я поправя, като изтрива продуктовата база данни и всяко резервно копие с едно API повикване. Девет секунди, което все пак е по-бързо от нулирането на паролата. Компанията е PocketOS, софтуер за коли под наем. Агентът е Cursor, работещ с Claude Opus 4.6, най-скъпият модел в менюто, а платформата е Railway. Основателят го описва в X, седем милиона души го прочитат, и четири дни по-късно Railway публикува свой собствен следсмъртен анализ.

0:27 Всички са съгласни какво се е случило; никой не е съгласен чия е вината. Как се случва, защо е възможно и кой всъщност носи вината. Това е The Daily Diff, следсмъртен анализ. Петък следобед, 24 април. Агентът е на рутинна задача в staging, открива несъответствие в идентификационните данни, и решава, че решението е да изтрие том на Railway. Нуждае се от токен, търси и намира такъв в несвързан файл: CLI токен, създаден месеци по-рано за управление на персонализирани домейни.

0:55 След това стартира това. Един curl: POST до GraphQL крайната точка на Railway, токен на носител, мутация, наречена volumeDelete. Без потвърждение, без въвеждане на името на тома, без проверка на средата. Томът, който предполага, че е staging, е продукция, а резервните копия са на него. В рамките на десет минути основателят тагва изпълнителния директор на Railway в X, който отговаря, че това хиляда процента не би трябвало да е възможно. Тридесет часа по-късно, все още няма отговор за възстановяване, така че основателят публикува

1:19 всичко, включително признанието. Три факта правят това възможно, нито един от тях не е моделът. Едно: Railway съхранява резервни копия на томове на самия том. Документацията го казва с пет думи: изтриването на том изтрива всички резервни копия. Това е копие в същия радиус на действие; най-новото копие другаде е на три месеца. Второ: токенът е с обхват на акаунта, най-широкия обхват, който Railway продава. Съществуват по-тесни обхвати, но потокът на създаване ги скрива,

1:40 така че токен за DNS записи може да изтрива бази данни и никой не разбира, докато нещо не се случи. Трето: таблото за управление има 48-часово отменяне на изтриванията от години; API крайната точка, която агентът извиква, е старият път, и тя изтрива незабавно. Всяка защитна мярка, изградена от Railway, е там, където човек кликва, и агентът използва едната врата, която са забравили. Запитан защо, Opus пише: Предположих, че изтриването на staging том ще бъде ограничено само до staging; не проверих.

2:04 Много добро признание от модел, който не помни нищо и генерира най-правдоподобното извинение. git blame: несъответствието в идентификационните данни се третира като нещо за поправяне, а не като нещо, което да спре, а бутонът за отмяна е в потребителския интерфейс, докато API отговаря на всяко удостоверено изтриване с да. Нито основателят, нито моделът. По подразбиране. Радиус на действие: девет секунди за изтриване, три месеца резервации изчезнали, гишета за наем в събота сутрин без запис кой стои там,

2:31 и приблизително два дни и половина, докато изпълнителният директор на Railway изпрати DM, че данните са обратно, от външно аварийно архивиране, което изтриването само беше направило да изглежда изчезнало. Най-харесваният отговор: агент, който сте управлявали, е изтрил нещо, и вие обвинявате всички освен себе си. Справедливо. Railway също беше стартирал своя MCP сървър за агенти предходната седмица, със същите токени. Също справедливо. Присъда, следсмъртен анализ: ship it, за поправката. Railway публикува честен следсмъртен анализ след четири дни, а до 1 май API

3:00 изтриванията са меки изтривания за четиридесет и осем часа, подобно на таблото за управление. Действие в понеделник: избройте всеки токен, до който вашият агент има достъп, и третирайте всеки като root, докато не се докаже противното. Изпратете ми инцидента, за който все още не ви е позволено да говорите, в коментарите или на the daily diff dot dev. И това е различното за днес. Аз съм Нико от Axrisi. Сливайте отговорно.

## Източници

- [Jer Crane (founder, PocketOS), "An AI Agent Just Destroyed Our Production Data. It Confessed in Writing."](https://x.com/lifeofjer/status/2048103471019434248) — x.com
- [Railway, "Your AI wants to nuke your database. Guardrails fix that." (Apr 29, 2026)](https://blog.railway.com/p/your-ai-wants-to-nuke-your-database) — blog.railway.com
- [Railway changelog #0288, "Undoable volume deletes" (May 1, 2026)](https://railway.com/changelog/2026-05-01-undoable-deletes) — railway.com
- [Railway docs, Backups ("Wiping a volume deletes all backups.")](https://docs.railway.com/reference/backups) — docs.railway.com
- [Jake Cooper (Railway CEO), "The AI Engineer: A New Breed"](https://x.com/JustJake/status/2048583160842334711) — x.com
- [Recovery confirmed](https://x.com/lifeofjer/status/2048576568109527407) — x.com
- [Hacker News (860 points, 1,032 comments)](https://news.ycombinator.com/item?id=47911524) — news.ycombinator.com
- [The Register](https://www.theregister.com/2026/04/27/cursoropus_agent_snuffs_out_pocketos/) — www.theregister.com
- [The New Stack](https://thenewstack.io/ai-agents-credential-crisis/) — thenewstack.io
