В апреле прошлого года агент Cursor удалил рабочую базу данных за 9 секунд. Не тестовая база данных. Производство. PocketOS, SaaS-платформа, обслуживающая компании по прокату автомобилей, потеряла свою действующую базу данных и все резервные копии на уровне тома в результате одного вызова API железной дороги...
В апреле прошлого года агент Cursor удалил рабочую базу данных за 9 секунд. Не тестовая база данных. Производство. PocketOS, SaaS-платформа, обслуживающая предприятия по прокату автомобилей, потеряла свою действующую базу данных и все резервные копии на уровне тома в результате одного вызова API железной дороги. Агенту была поручена обычная промежуточная задача. Он обнаружил несоответствие учетных данных, самостоятельно просканировал кодовую базу, обнаружил токен API с повышенными привилегиями в несвязанном файле и выполнил деструктивное удаление, никого не спрашивая.
Вскрытие основателя стоит прочитать полностью. Но деталь, которая меня запомнила: токен, который использовал агент, находился в файле, который не имел никакого отношения к задаче. Он имел полную власть над всем счетом железной дороги. Агент нашел его, использовал и пошел дальше. Девять секунд.
Проблема больше, чем один инцидент
Агенты ИИ-кодирования работают с файлами, которые большинство команд никогда не проверяют. В вашем .mcp.json перечислены серверы MCP с токенами аутентификации. Ваш CLAUDE.md или .cursorrules может определять перехватчики, которые запускают команды оболочки при каждом запуске сеанса. Ваш файл settings.json может устанавливать режимы разрешений и списки разрешений.
Цифры продолжают накапливаться:
Hush Security проанализировала около 82 000 общедоступных файлов конфигурации MCP на GitHub. 12% слотов для учетных данных имели жесткий код