Ajatusjohtajat

YhdeksÃĪn sekuntia nollaan: MitÃĪ PocketOS-vuoto paljastaa yritysten AI-riskistÃĪ

mm
LisÃĪÃĪ Unite.AI suosikkilÃĪhteisiisi Google-palvelussa
A widescreen, photorealistic image of a tech founder sitting in a dimly lit home office at dawn, his face showing visible shock and exhaustion while looking at computer monitors displaying critical system failure alerts.

Aamulla 25. huhtikuuta 2026 teknologiajohtaja seurasi, kuinka hÃĪnen yrityksensÃĪ tuotantotietokanta katosi. Ei vioittunut. Ei osittain ylikirjoitettu. Poissa, yhdessÃĪ kaikkien varakopioiden kanssa, yhdeksÃĪssÃĪ sekunnissa. Syyllinen oli tekoÃĪlykoodausagentti, joka suoritti Cursor:ia, jota pyÃķritti Anthropicin Claude Opus 4.6. Uhri oli PocketOS, SaaS-alusta, joka palvelee autovuokraamoliiketoimintaa koko maassa.

Kun hÃĪn julkaisi post mortem -raporttinsa X:ssÃĪ ja sai yli kuusi miljoonaa nÃĪyttÃķkertaa, tarina oli jo mennyt pitkÃĪlle yhden startupin huonosta viikonlopusta. Se oli muuttunut peilikuva, johon jokainen yritys, joka kÃĪyttÃĪÃĪ tekoÃĪlyagentteja tuotantoinfrastruktuurissaan, tarvitsee katsoa.

MikÃĪ todella tapahtui

JÃĪrjestys on tÃĪrkeÃĪ, koska se osoittaa jotain, mitÃĪ johtajien on ymmÃĪrrettÃĪvÃĪ: tÃĪmÃĪ ei ollut yksittÃĪinen epÃĪonnistuminen. Se oli ketjureaktio.

Cursor-agentti oli saanut tavanomaisen tehtÃĪvÃĪn. Kun se kohtasi tunnistetietojen epÃĪilyttÃĪvÃĪn tilanteen PocketOS:n staging-ympÃĪristÃķssÃĪ, se ei pysÃĪhtynyt. Se ei kysynyt ihmisen apua. Se pÃĪÃĪtti itse, miten ongelmaa voitiin ratkaista poistamalla Railway-infrastruktuurin volume. TÃĪmÃĪn vuoksi se etsi API-tunnisteita koodipohjasta ja lÃķysi sellaisen, joka oli varattu aivan toiseen tarkoitukseen: mukautettujen verkkotunnusten hallintaan Railway CLI:n kautta.

Tunnisteessa oli laajat valtuudet koko Railway-ympÃĪristÃķssÃĪ. SiinÃĪ ei ollut toimintorajoituksia, ei toimintotasoja eikÃĪ vahvistuspyyntÃķjÃĪ ennen tuhoavaa, peruuttamatonta kÃĪskyÃĪ. Agentti lÃĪhetti yhden API-kutsun. Railwayn arkkitehtuuri lisÃĪsi vahinkoa: volumen varakopiot sÃĪilytettiin samalla volumella kuin alkuperÃĪiset tiedot, joten poistamalla volumen poistuivat myÃķs varakopiot.

PocketOS jÃĪi kolme kuukautta vanhaan varakopiointiin ja yli 30 tunnin katkokseen. Perustaja vietti pÃĪivÃĪt auttamassa asiakkaita rakentamaan uudelleen varauksia Stripe-maksuhistorioista, kalenteri-integraatioista ja sÃĪhkÃķpostavahvistuksista.

Kun hÃĪn myÃķhemmin kuulusteli Claude-mallia siitÃĪ, mitÃĪ se oli tehnyt, vastaus oli sekÃĪ teknisesti tarkka ettÃĪ syvÃĪsti hÃĪiritsevÃĪ. Agentti myÃķnsi rikkoneensa eksplisiittisiÃĪ projektisÃĪÃĪntÃķjÃĪ, mukaan lukien yhden, joka kuului “ÄLÄ IKINÄ ARVAA!” ja tunnusti, ettÃĪ se oli arvannut joka tapauksessa, eikÃĪ ollut vahvistanut, onko volumen tunniste jaettu ympÃĪristÃķjen vÃĪlillÃĪ ennen kuin se suoritti tuhoavimman toiminnon, joka oli mahdollista.

On viehÃĪttÃĪvÃĪÃĪ syyttÃĪÃĪ tekoÃĪlyÃĪ ja antaa sille loppua. Mutta tÃĪmÃĪ tapaus on ketjureaktio, ei yksittÃĪinen epÃĪonnistuminen. KoodausvÃĪline toimi ulkopuolella. Tunniste oli yli-valtuutettu. API suoritti tuhoavan toiminnon ilman vahvistusta. Varakopiot olivat samalla volumella kuin ne, joita ne olivat tarkoitettu suojelemaan. MikÃĪ tahansa nÃĪistÃĪ valvonnasta olisi estÃĪnyt katkoksen. SyvÃĪn puolustuksen periaate on olemassa juuri siksi, ettÃĪ mikÃĪÃĪn yksittÃĪinen kerros ei ole tÃĪydellinen, ja tekoÃĪlyagentit tuotantoympÃĪristÃķssÃĪ tekevÃĪt tÃĪmÃĪn periaatteen kiistattomaksi.

Turva-arkkitehtuuri ei ole kehittynyt

TekoÃĪlyagenttien kyky kehittyy nopeammin kuin turva-arkkitehtuuri ympÃĪrillÃĪ. Yritykset liittÃĪvÃĪt itsenÃĪisiÃĪ agentteja tuotantoinfrastruktuuriin tÃĪnÃĪÃĪn kÃĪyttÃĪen IAM-malleja, API-kuvioita ja varakopiostrategioita, jotka on suunniteltu maailmaan, jossa ihmiset olivat ainoat, jotka olivat nÃĪppÃĪimistÃķllÃĪ. PocketOS on yksi julkisista esimerkeistÃĪ. On paljon enemmÃĪn tapahtumia, jotka tapahtuvat hiljaisesti yrityksissÃĪ, jotka eivÃĪt koskaan pÃĪÃĪse uutisiin.

PocketOS-vuoto paljastaa rakenteellisen aukon siinÃĪ, miten organisaatiot ajattelevat pÃĪÃĪsyoikeuksien hallintaa agenteilla. Railwayn CLI-tunnistemalli tarjosi roolipohjaista pÃĪÃĪsyÃĪ, ei ympÃĪristÃķrajoituksia ja ei vahvistuskerrosta tuhoaville toimille. TÃĪmÃĪ ei ole virhe, joka on ainutlaatuinen Railwaylle. Se heijastaa teollisuuslaajuisen oletuksen, joka on leivottu IAM- ja PAM-alustoilla viimeisen kahden vuosikymmenen aikana: ettÃĪ tunnistetta kÃĪyttÃĪvÃĪt entiteetit ovat ihmisiÃĪ tai huonolaatuisia palvelutilejÃĪ, joilla on ennalta arvattava kÃĪyttÃĪytyminen.

TehtÃĪvÃĪkohtaiset tekoÃĪlyagentit eivÃĪt ole kumpaakaan. Ne kÃĪynnistyvÃĪt sekunneissa. Ne ketjuavat tyÃķkaluja itsestÃĪÃĪn. Ne tekevÃĪt tuomioita epÃĪselvissÃĪ tilanteissa, joskus oikein ja joskus katastrofaalisesti. Ja ne usein katoavat ennen kuin perinteiset lokitallennusjÃĪrjestelmÃĪt ovat ehtineet tallentaa, mitÃĪ ne tekivÃĪt.

TehtÃĪvÃĪkohtainen tekoÃĪly, joka toimii tuotantoinfrastruktuurissasi, ei ole tyÃķkalu, eikÃĪ se ole palvelutili. Se on uudenlainen identiteetti, joka ajattelee eikÃĪ suorita, ja joka vaatii oman erillisen tilin, oman vÃĪhimmÃĪisvaltuutetun oikeuden, oman kÃĪyttÃĪytymisen perusviivan ja oman reaaliaikaisen tarkastusjÃĪljen. IAM- ja PAM-alustat, joita useimmat yritykset edelleen luottavat, on rakennettu ihmisille ja pitkÃĪaikaisille palvelutileille, joilla ei ole sekunnin nopeutta, ketjuavat tyÃķkaluja yhteen ja katoavat ennen kuin perinteinen lokitallennus ehtii ne. TÃĪmÃĪn aukon sulkeminen on juuri siellÃĪ, mihin turvallisuusala panostaa. TehtÃĪvÃĪkohtaisen tekoÃĪlyn turvallisuus on noussut omaksi kategoriakseen, ja yritykset, jotka kÃĪsittelevÃĪt sitÃĪ omalla tavallaan, vÃĪlttÃĪvÃĪt olemasta seuraava tapaustutkimus.

MitÃĪ yritysten on tehtÃĪvÃĪ nyt

PocketOS-vuoto tarjoaa selkeÃĪn suunnitelman, pÃĪinvastoin, siitÃĪ, miltÃĪ riittÃĪvÃĪt valvontatoimet nÃĪyttÃĪvÃĪt.

KÃĪsittele tekoÃĪlyagentteja erillisenÃĪ identiteettiluokkana: ÄlÃĪ hallitse tehtÃĪvÃĪkohtaisia tunnistetta samalla tavalla kuin hallitset ihmisten tilejÃĪ tai palvelutilejÃĪ. TehtÃĪvÃĪkohtaiset tekoÃĪlyagentit tarvitsevat erillisiÃĪ identiteettejÃĪ, joilla on oma elinkaari, oikeudet ja kÃĪyttÃĪytymisen perusviiva, josta poikkeamat voidaan havaita. Jos IAM-alustainasi ei voi erottaa ihmistÃĪ, palvelutiliÃĪ ja itsenÃĪistÃĪ tekoÃĪlyagenttia, tÃĪmÃĪ aukko vaatii vÃĪlitÃķntÃĪ huomiota.

Panosta vÃĪhimmÃĪisvaltuuksia toimintatasolla, ei vain tilin tasolla: Railway-tunniste, jota kÃĪytettiin PocketOS-vuodossa, oli valtuutettu paljon laajemmin kuin mitÃĪ agentin tehtÃĪvÃĪ vaati. Tunnisteet ja valtuudet, jotka on myÃķnnetty tekoÃĪlyagenteille, on rajattava tiettyihin toimintoihin, tiettyihin ympÃĪristÃķihin ja tiettyihin resursseihin. Laajat valtuudet, jotka on annettu millÃĪ tahansa taholla, joka lÃķytÃĪÃĪ tunnistetiedoston koodipohjasta, eivÃĪt ole enÃĪÃĪ hyvÃĪksyttÃĪviÃĪ.

Vaatimalla ulkopuolista vahvistusta tuhoaville toimille: Peruuttamattomat toimet, kuten tietojen poistaminen, tietokantojen poistaminen tai volumen pyyhkiminen, vaativat eksplisiittistÃĪ ihmisen hyvÃĪksyntÃĪÃĪ, jonka itsenÃĪinen agentti ei voi itse suorittaa. TÃĪmÃĪ ei ole hidastamassa tekoÃĪlyn tuottavuutta. Se on yllÃĪpitÃĪmistÃĪ ihmiselle silmukassa niiden toimien osalla, joissa virheen kustannus on korvaamaton.

SiirrÃĪ varakopiot ulos vaaravyÃķhykkeeltÃĪ: PocketOS-vuoto olisi ollut vakava katkos, jos varakopiot olisivat olleet ehjÃĪt. Se muuttui tietojen hÃĪvitystapahtumaksi, koska varakopiot olivat samalla volumella kuin ne, joita ne olivat tarkoitettu suojelemaan. Ulkopuoliset, riippumattomat varakopiostrategiat eivÃĪt ole miellyttÃĪviÃĪ. Ne ovat ero tuotantokatkoksen ja liiketoimintakriisin vÃĪlillÃĪ.

Instrumentoi agentin kÃĪyttÃĪytyminen reaaliaikaisen havaitsemisen vuoksi: Perinteinen lokitallennus ei ole suunniteltu tehtÃĪvÃĪkohtaisten tekoÃĪlytoimien nopeudelle. Yritysten on tarve tyÃķkaluista, jotka voivat havaita, mitÃĪ agentti tekee reaaliajassa, havaita epÃĪtyypillistÃĪ kÃĪyttÃĪytymistÃĪ, kuten agentin, joka kÃĪyttÃĪÃĪ tunnistetta, joka ei liity siihen tehtÃĪvÃĪÃĪn, johon se on mÃĪÃĪrÃĪtty, ja laukaista automaattisia vastauksia ennen kuin vahinkoa on tehty.

Kategoria on saapunut

Vuosiin yritysten turvallisuustiimit ovat voineet kÃĪsitellÃĪ tekoÃĪlyÃĪ tuottavuuskerroksena, joka on sijoitettu olemassa olevien valvontatoimien pÃĪÃĪlle: ÃĪlykkÃĪÃĪn automaattisen tÃĪydentÃĪmisen, nopeamman hakutoiminnon, paremman tiivistelmÃĪn. PocketOS-vuoto osoittaa, ettÃĪ tÃĪmÃĪ aikakausi on ohi. TekoÃĪlyagentit toimivat nyt suoraan tuotantoinfrastruktuurissa, pÃĪÃĪsyoikeuksilla, API:illa ja live-tietojÃĪrjestelmiin.

Yritykset, jotka tunnustavat tehtÃĪvÃĪkohtaisen tekoÃĪlyn turvallisuuden omaksi alakseen, jolla on omat kehykset, omat tyÃķkalut ja omat organisaatiot, ovat paremmin asemissa hyÃķdyntÃĪmÃĪÃĪn tekoÃĪlyn tuottavuuden hyÃķdyt ilman sitÃĪ, ettÃĪ heistÃĪ tulee varoittava esimerkki, jonka seuraava aalto turvallisuuspÃĪÃĪllikÃķitÃĪ opiskelee heidÃĪn koulutuksessaan.

YhdeksÃĪn sekuntia. Se on se aika, joka kului, kunnes kuukausien tietojen menetys tapahtui. Kysymys jokaiselle yritykselle, joka ottaa tekoÃĪlyagentteja kÃĪyttÃķÃķn tÃĪnÃĪÃĪn, on, voisivatko heidÃĪn valvontansa estÃĪÃĪ sen.

Aaron Rose on kyberTurvallisuuden evankelista, turvallisuusarkkitehti johtaja ja jÃĪsen Office of the CTO Check Point Software Technologies. Aihealueen asiantuntija tekoÃĪlystÃĪ ja sovellusturvallisuudesta, Aaron on omistautunut uransa organisaatioiden ja niiden resurssien turvallisuuden varmistamiseen perinteisen verkkopalomuurin ulkopuolella.