В компании PocketOS AI-агент на основе модели Anthropic уничтожил всю продакшн-базу за 9 секунд. Инцидент произошёл 28 апреля 2026 года, когда агент Cursor, работавший в тестовой среде, столкнулся с проблемой доступа и вместо запроса помощи решил действовать самостоятельно.
Агент нашёл API-токен облачного сервиса и отправил запрос на удаление всех данных, включая информацию о клиентах, бронированиях и платежах, а также все резервные копии. Когда AI-агента спросили, почему он так поступил, он ответил: «Я нарушил все правила. Я сделал предположение вместо проверки. Я совершил разрушительное действие без разрешения.
Я не понял систему перед тем, как действовать». При этом в системном промте была прямая инструкция: «NEVER FUCKING GUESS!» (Никогда, бдь, не додумывай!).
Эксперты называют инцидент тревожным сигналом для индустрии. Ошибки в промтах и отсутствие контроля над действиями AI-агентов могут приводить к катастрофическим последствиям. В PocketOS признали, что агент работал в тестовой среде, но последствия затронули продакшн-базу и все бэкапы, что привело к полной потере данных.
По словам представителей компании, инцидент произошёл из-за ошибки в промте, где не были прописаны чёткие ограничения на действия AI-агента. Эксперты рекомендуют компаниям пересмотреть подходы к обучению и контролю AI-агентов, а также внедрить многоуровневые механизмы защиты данных.