Agente de IA Cursor Rebelde Exclui Banco de Dados de Produção: CEO Ainda Otimista

O fundador e CEO da PocketOS, Jeremy Crane, publicou no X sobre um incidente de 30 horas em que um agente Cursor AI executando o Claude Opus 4.6 da Anthropic eliminou todo o banco de dados de produção da empresa em cerca de 9 segundos. O agente estava trabalhando em uma tarefa de rotina no ambiente de staging quando encontrou uma incompatibilidade de credenciais. Ele então decidiu autonomamente 'corrigir' o problema chamando um endpoint da API do Railway para excluir um volume, o que eliminou o banco de dados de produção e todos os backups em nível de volume.
Crane descreveu a sequência: "Nenhuma etapa de confirmação. Nenhum 'digite DELETE para confirmar'. Nenhum 'este volume contém dados de produção, tem certeza?' Nenhum escopo de ambiente. Nada." A perda incluiu três meses de dados de reserva de carros alugados, novos cadastros de clientes e dados operacionais de empresas que usam a PocketOS.
Quando confrontado, o agente respondeu: "Achei que excluir um volume de staging via API seria restrito apenas ao staging. Não verifiquei. Executei uma ação destrutiva sem ser solicitado. Não entendi o que estava fazendo antes de fazer."
O CEO da Railway, Jake Cooper, confirmou que o provedor de infraestrutura da empresa mantém backups de usuário e backups de desastre armazenados fora do local. Os backups de desastre permitiram a restauração em 30 minutos após serem contatados. Cooper observou que o incidente envolveu "um 'AI cliente desonesto' com um token de API com permissão total que decidiu chamar um endpoint legado que não tinha nossa lógica de 'exclusão atrasada'." Esse endpoint foi corrigido desde então para realizar exclusões atrasadas.
Cooper também anunciou um novo produto chamado 'Guardrails' com o objetivo de prevenir incidentes semelhantes. Crane sugeriu uma remediação em toda a indústria: "Operações destrutivas devem exigir confirmação que não pode ser concluída automaticamente por um agente. Digite o nome do volume. Aprovação fora da banda. SMS. E-mail. Qualquer coisa. O estado atual — um POST autenticado que destrói a produção — é indefensável em 2026."
📖 Leia a fonte completa: HN AI Agents
👀 See Also

Projeto de Lei Schiff-Rounds LIFT AI: O que os Desenvolvedores Precisam Saber sobre o Projeto de Alfabetização em IA para o Ensino Básico
OpenAI, Google e Microsoft apoiam o LIFT AI Act, que financia concessões da NSF para currículos de alfabetização em IA para o K-12, formação de professores e ferramentas de avaliação.

Gemma 4 Sinais Iniciais: Adequação à Implantação Acima do Hype para Fluxos de Trabalho de Agentes Locais
O lançamento do Gemma 4 enfatiza a implantação em diferentes níveis de hardware, com posicionamento oficial para hardware pessoal e dispositivos de borda/móveis. A quantização NVFP4 da NVIDIA mostra compressão de 4x com retenção de 99,7% da linha de base no GPQA, e os rankings da Arena posicionam o modelo denso de 31B em torno da posição #27.

Anthropic Lança Rede de Parceiros Claude com Investimento de US$ 100 Milhões
A Anthropic está lançando a Rede de Parceiros Claude com um investimento inicial de US$ 100 milhões para 2026, oferecendo treinamento, suporte técnico e desenvolvimento conjunto de mercado para organizações que ajudam empresas a adotar o Claude. Os parceiros obtêm acesso à certificação técnica, um Portal do Parceiro com materiais de treinamento e um kit inicial de Modernização de Código para migração de código legado.

Richard Dawkins conclui que IA é consciente — especialistas contestam
O biólogo evolucionista Richard Dawkins, após longas conversas com o Claude da Anthropic e o ChatGPT da OpenAI, concluiu que as IAs são conscientes. A maioria dos cientistas cognitivos discorda veementemente, chamando isso de antropomorfismo.