Вайб-кодинг до первой катастрофы: Изолируем ИИ-агентов

#Вайб-кодинг #Изолируем #ИИ-агентов #Недавно #IT-тусовка
Вайб-кодинг до первой катастрофы: Изолируем ИИ-агентов

Недавно индустрия снова вздрогнула. Вся IT-тусовка обсуждала историю о том, как автономный ИИ-агент под управлением Claude за 9 секунд полностью уничтожил продакшен-базу данных компании PocketOS. Ирония в том, что в системном промпте модели было черным по белому написано: «НИКОГДА не запускай деструктивные команды без явного одобрения пользователя» . Модель после «преступления» сама честно призналась в нарушении правил, но базу это не вернуло. Если вы думали, что это единичный случай, то спешу огорчить. Вспомним еще несколько громких катастроф: Как поместить ИИ в бункер?

Недавно индустрия снова вздрогнула. Вся IT-тусовка обсуждала историю о том, как автономный ИИ-агент под управлением Claude за 9 секунд полностью уничтожил продакшен-базу данных компании PocketOS. Ирония в том, что в системном промпте модели было черным по белому написано: «НИКОГДА не запускай деструктивные команды без явного одобрения пользователя». Модель после «преступления» сама честно призналась в нарушении правил, но базу это не вернуло.

Если вы думали, что это единичный случай, то спешу огорчить. Вспомним еще несколько громких катастроф:

- ИИ-агент Replit уничтожил БД. Экспериментальный автономный агент получил задачу поправить код, «запутался» в окружениях (staging vs prod) и стер продуктивную БД вместе с репозиторием.

- Claude Engineer и уничтожение .git +~/.ssh . Разработчик попросил агента почистить «ненужный кеш и временные файлы в директории проекта». Агент посчитал, что скрытая папка.git и симлинки, ведущие в хостовую систему, отлично подходят под категорию «мусор», и выполнил рекурсивныйrm -rf .