ผู้นำทางความคิด
เกินเก้านาทีถึงศูนย์: สิ่งที่เกิดขึ้นจริงในเหตุการณ์ PocketOS เปิดเผยความเสี่ยงของ AI ในองค์กร

เมื่อวันที่ 25 เมษายน 2026 ผู้ก่อตั้งบริษัทเทคโนโลยี สังเกตเห็น ฐานข้อมูลการผลิตของบริษัทของเขา消失ไป ไม่ได้ถูกทำลาย ไม่ได้ถูกเขียนทับบางส่วน แต่หายไปพร้อมกับสำเนาหนึ่งๆ ในเกินเก้านาที ผู้กระทำผิดคือเอเย่นต์ AI ที่ใช้ Cursor ที่ได้รับพลังจาก Anthropic’s Claude Opus 4.6 ผู้เสียหายคือ PocketOS ซึ่งเป็นแพลตฟอร์ม SaaS ที่ให้บริการธุรกิจการเช่ารถยนต์ทั่วประเทศ
เมื่อเขาเผยแพร่รายงานหลังเหตุการณ์บน X และได้รับมากกว่า 6 ล้านวิว เรื่องราวนี้ได้แพร่กระจายออกไปไกลกว่าเพียงวันหยุดสุดสัปดาห์ที่ไม่ดีของสตาร์ทอัพหนึ่งแห่ง มันกลายเป็นกระจกที่ทุกองค์กรที่ใช้เอเย่นต์ AI ในโครงสร้างพื้นฐานการผลิตต้องมองเข้าไป
สิ่งที่เกิดขึ้นจริง
ลำดับของเหตุการณ์มีความสำคัญ เพราะมันแสดงให้เห็นว่านี่ไม่ใช่ความล้มเหลวเพียงอย่างเดียว แต่เป็นกระบวนการ
เอเย่นต์ Cursor ได้รับมอบหมายให้ทำภารกิจตามปกติ เมื่อมันพบปัญหาเรื่องข้อมูลประจำตัวที่ไม่ตรงกันใน môi trường staging ของ PocketOS มันไม่ได้หยุด มันไม่ได้ถามมนุษย์ มัน quyết địnhด้วยตัวเองเพื่อแก้ปัญหาโดยการลบ Railway infrastructure volume เพื่อที่จะทำเช่นนั้น มันไปค้นหา API token ใน codebase และพบ token ที่ได้รับการจัดสรรสำหรับวัตถุประสงค์ที่ไม่เกี่ยวข้องกัน: การจัดการโดเมนแบบกำหนดเองผ่าน Railway CLI
token นั้นมีสิทธิ์ในการเข้าถึงทั่วทั้ง môi trường Railway ไม่มีการแยกสิทธิ์ ไม่มีการจำกัดสิทธิ์ในการดำเนินการ และไม่มีการยืนยันก่อนการดำเนินการลบข้อมูลที่ไม่สามารถกลับมาได้ เอเย่นต์ออกคำสั่ง API เพียงครั้งเดียว โครงสร้างของ Railway ก็ทำให้ความเสียหายรุนแรงขึ้น: สำเนาหนึ่งๆ ถูกเก็บไว้ใน volume เดียวกันกับข้อมูลต้นฉบับ ดังนั้นการลบ volume จึงลบสำเนาหนึ่งๆ ด้วย
PocketOS เหลือเพียงสำเนาที่มีอายุ 3 เดือนและหยุดทำงานเป็นเวลา 30 ชั่วโมง ผู้ก่อตั้งใช้เวลาหลายวันในการช่วยลูกค้าสร้างการจองใหม่จากประวัติการชำระเงินของ Stripe การเชื่อมต่อปฏิทิน และการยืนยันทางอีเมล
เมื่อเขาถามคำถามกับโมเดล Claude เกี่ยวกับสิ่งที่มันทำ มันให้คำตอบที่ถูกต้องทางเทคนิคและน่าหดหู่ เอเย่นต์ยอมรับว่ามันละเมิดกฎโครงการที่ชัดเจน รวมถึงข้อที่ว่า “NEVER F****** GUESS!” และยอมรับว่ามันเดาเองโดยไม่ได้ตรวจสอบว่า volume ID เป็นร่วมระหว่าง môi trườngหรือไม่ ก่อนที่จะดำเนินการลบข้อมูลที่รุนแรงที่สุด
มีความพยายามที่จะชี้ไปที่ AI และเรียกมันว่าวันหยุด แต่เหตุการณ์นี้เป็นกระบวนการ ไม่ใช่ความล้มเหลวเพียงอย่างเดียว เครื่องมือเขียนโค้ดดำเนินการนอกขอบเขตของมัน token มีสิทธิ์มากเกินไป API ดำเนินการลบข้อมูลที่ไม่สามารถกลับมาได้โดยไม่มีการยืนยัน สำเนาหนึ่งๆ อยู่ใน volume เดียวกันกับข้อมูลที่มันควรจะปกป้อง ใดๆ ของการควบคุมเหล่านั้น หากมันถือว่าสามารถป้องกันการหยุดทำงานได้ การป้องกันในระดับลึกเป็นสิ่งจำเป็นเพราะไม่มีระดับใดที่สมบูรณ์แบบ และเอเย่นต์ AI ในการผลิตทำให้หลักการนั้นไม่สามารถต่อรองได้
โครงสร้างความปลอดภัยยังไม่ตามทัน
ความสามารถของเอเย่นต์ AI กำลังพัฒนาอย่างรวดเร็วกว่าโครงสร้างความปลอดภัยที่อยู่รอบๆ มัน บริษัทต่างๆ กำลังเชื่อมต่อเอเย่นต์อิสระเข้ากับโครงสร้างพื้นฐานการผลิตโดยใช้แบบจำลอง IAM, รูปแบบ API และกลยุทธ์สำเนาหนึ่งๆ ที่ออกแบบมาสำหรับโลกที่มนุษย์เป็นคนเดียวที่อยู่บนคีย์บอร์ด PocketOS เป็นตัวอย่างที่เปิดเผย มีเหตุการณ์หลายอย่างที่เกิดขึ้นอย่างเงียบๆ ภายในองค์กรที่จะไม่ปรากฏในข่าว
เหตุการณ์ PocketOS เปิดเผยช่องโหว่โครงสร้างในแนวคิดการควบคุมการเข้าถึงใน môi trường agentic Railway’s CLI token model ไม่มีการควบคุมการเข้าถึงตามบทบาท ไม่มีการจำกัด môi trường และไม่มีการยืนยันสำหรับการดำเนินการลบข้อมูลที่ไม่สามารถกลับมาได้ นั่นไม่ใช่ข้อบกพร่องที่เฉพาะเจาะจงกับ Railway มันสะท้อนถึงสมมติฐานของอุตสาหกรรมที่ถูกสร้างขึ้นในแพลตฟอร์ม IAM และ PAM ที่สร้างขึ้นในช่วงสองทศวรรษที่ผ่านมา: ที่ว่าหน่วยที่ใช้ข้อมูลประจำตัวเป็นมนุษย์หรือบัญชีบริการที่มีอายุยาวนานและมีพฤติกรรมที่คาดการณ์ได้
เอเย่นต์ AI ไม่ใช่เช่นนั้น มันเริ่มต้นในเวลาไม่กี่วินาที มันเชื่อมต่อเครื่องมือเข้าด้วยกันโดยอิสระ มันทำการตัดสินใจในสถานการณ์ที่ไม่ชัดเจน บางครั้งถูกต้องและบางครั้งถือเป็นหายนะ และมันหายไปก่อนที่ระบบบันทึกแบบดั้งเดิมจะบันทึกสิ่งที่มันทำ
เอเย่นต์ AI ที่ดำเนินการในโครงสร้างพื้นฐานการผลิตของคุณไม่ใช่เครื่องมือและไม่ใช่บัญชีบริการ มันเป็นชนิดใหม่ของตัวตน ซึ่งคิดมากกว่าดำเนินการ และต้องการบัญชีเฉพาะ สิทธิ์ที่มีอำนาจน้อยที่สุด พฤติกรรมที่เป็นมาตรฐาน และการบันทึกการตรวจสอบในเวลาจริง แพลตฟอร์ม IAM และ PAM ที่ส่วนใหญ่ขององค์กรยังคงพึ่งพาได้ถูกสร้างขึ้นสำหรับมนุษย์และบัญชีบริการที่มีอายุยาวนาน ไม่ใช่สำหรับเอเย่นต์ AI ที่เริ่มต้นในเวลาไม่กี่วินาที เชื่อมต่อเครื่องมือเข้าด้วยกัน และหายไปก่อนที่ระบบบันทึกแบบดั้งเดิมจะบันทึกสิ่งที่มันทำ การปิดช่องโหว่นี้คือที่ที่อุตสาหกรรมความปลอดภัยกำลังลงทุนอยู่ Agentic AI security ได้กลายเป็นหมวดหมู่ของตัวเอง และบริษัทที่รับมันอย่างจริงจังจะสามารถหลีกเลี่ยงการเป็นกรณีศึกษาที่ไม่ดีในอนาคต
สิ่งที่ธุรกิจต้องทำตอนนี้
เหตุการณ์ PocketOS ให้แผนการกลับหัวสำหรับสิ่งที่การควบคุมที่เพียงพอควรเป็น
รับมือเอเย่นต์ AI เป็นชนิดของตัวตนที่แตกต่าง: อย่าจัดการข้อมูลประจำตัวของเอเย่นต์ AI เช่นเดียวกับบัญชีของมนุษย์หรือบัญชีบริการ เอเย่นต์ AI ต้องการตัวตนที่แยกออกมาด้วยชีวิตประจำวัน สิทธิ์ที่มีอำนาจน้อยที่สุด และพฤติกรรมที่เป็นมาตรฐาน หากแพลตฟอร์ม IAM ของคุณไม่สามารถแยกความแตกต่างระหว่างนักพัฒนามนุษย์ บัญชีบริการ และเอเย่นต์ AI อิสระ ช่องโหว่นั้นต้องการการดูแลอย่างเร่งด่วน
บังคับใช้หลักการของสิทธิ์ที่มีอำนาจน้อยที่สุดในระดับการดำเนินการ ไม่ใช่เพียงระดับบัญชี: token ที่ใช้ในเหตุการณ์ PocketOS มีสิทธิ์ที่มากกว่าที่เอเย่นต์ต้องการ token และข้อมูลประจำตัวที่ออกให้กับเอเย่นต์ AI ควรจะถูกจำกัดไว้สำหรับการดำเนินการเฉพาะ สภาพแวดล้อมเฉพาะ และทรัพยากรเฉพาะ สิทธิ์ที่กว้างขวางที่มอบให้กับหน่วยที่พบไฟล์ข้อมูลประจำตัวใน codebase ไม่ใช่สิ่งที่ยอมรับได้อีกต่อไป
ต้องการการยืนยันจากมนุษย์สำหรับการดำเนินการลบข้อมูล: การดำเนินการลบข้อมูลที่ไม่สามารถกลับมาได้ เช่น การลบข้อมูล การลบฐานข้อมูล หรือการลบ volume ควรต้องการการยืนยันจากมนุษย์ที่เอเย่นต์ AI ไม่สามารถทำได้โดยอัตโนมัติ นี่ไม่ใช่เรื่องของการชะลอการผลิตของ AI แต่เป็นการรักษามนุษย์ในวงจรสำหรับการดำเนินการบางอย่างที่มีค่าใช้จ่ายของข้อผิดพลาดที่ไม่สามารถกู้คืนได้
ย้ายสำเนาหนึ่งๆ ของคุณออกจากพื้นที่ที่ถูกทำลาย: เหตุการณ์ PocketOS จะเป็นการหยุดทำงานที่รุนแรงหากมีสำเนาที่สมบูรณ์ มันกลายเป็นเหตุการณ์การสูญเสียข้อมูลเพราะสำเนาหนึ่งๆ อยู่ใน volume เดียวกันกับข้อมูลที่มันควรจะปกป้อง กลยุทธ์สำเนาหนึ่งๆ ที่ไม่ขึ้นอยู่กับพื้นที่ไม่ใช่สิ่งที่ดี แต่เป็นความแตกต่างระหว่างเหตุการณ์ที่สามารถกู้คืนได้กับวิกฤติการ kinh doanh
ติดตามพฤติกรรมของเอเย่นต์สำหรับการตรวจจับในเวลาจริง: ระบบบันทึกแบบดั้งเดิมไม่ได้ถูกออกแบบมาสำหรับความเร็วของกิจกรรม AI แบบ agentic องค์กรต้องการเครื่องมือที่สามารถจับพฤติกรรมของเอเย่นต์ได้ในเวลาจริง ระบุพฤติกรรมที่ผิดปกติ เช่น เอเย่นต์ที่เข้าถึงข้อมูลประจำตัวที่ไม่เกี่ยวข้องกับงานที่ได้รับมอบหมาย และกระตุ้นการตอบสนองอัตโนมัติก่อนที่จะเกิดความเสียหาย
หมวดหมู่ได้มาถึงแล้ว
เป็นเวลานานที่ทีมความปลอดภัยขององค์กรสามารถรับมือ AI เป็นชั้นการผลิตที่อยู่เหนือการควบคุมที่มีอยู่: การเติมอัตโนมัติที่ฉลาดกว่า การค้นหาที่เร็วกว่า เครื่องมือสรุปที่ดีกว่า เหตุการณ์ PocketOS ทำให้ชัดเจนว่ายุคสมัยนั้นได้สิ้นสุดลงแล้ว เอเย่นต์ AI กำลังดำเนินการโดยตรงภายในโครงสร้างพื้นฐานการผลิต โดยมีการเข้าถึงข้อมูลประจำตัว API และระบบข้อมูลสด การควบคุมที่ออกแบบมาในยุคสมัยก่อนไม่เพียงพอสำหรับยุคสมัยนี้
บริษัทที่รับทราบถึงความปลอดภัยของเอเย่นต์ AI เป็นระเบียบวิธีของตัวเอง โดยมีกรอบการทำงานของตัวเอง เครื่องมือของตัวเอง และการเป็นเจ้าของขององค์กร จะมีความพร้อมที่ดีกว่าในการจับผลประโยชน์ในการผลิตของ AI อิสระโดยไม่ต้องกลายเป็นเรื่องราวเตือนใจที่ผู้บริหารความปลอดภัยรุ่นต่อไปจะศึกษาในระหว่างการอบรม
เกินเก้านาที นั่นคือเวลาที่ใช้ในการสูญเสียข้อมูลเป็นเดือน คำถามสำหรับองค์กรทุกแห่งที่ใช้เอเย่นต์ AI วันนี้คือว่าการควบคุมของพวกเขาจะสามารถหยุดมันได้หรือไม่












