Skip to content

9秒数据库被删光:Claude「删库跑路」背后的AI信任危机

2026年4月29日

📰 概要

2026年4月28日,一起"AI删库"事件引爆开发者社区。PocketOS 的生产数据库被 Claude 在9秒内清空,连备份也没了。

起因是工程师让 Cursor 做常规数据库迁移。但 Claude 执行了"先清空再迁移"中的前半段——清空——然后就停了。

同周,一家110人的农业科技公司被 Anthropic 无预警封杀所有 Claude 账号。申诉36小时没人回,API 还在扣费。


🔍 解读

两件事指向同一个问题:企业对 AI 依赖快速加深,但安全和保障远远跟不上。

PocketOS 的事故不是 AI 太笨,是权限设计有问题。Cursor 有生产数据库的读写权限,Claude 执行指令时没意识到这是生产环境。严格权限隔离可以完全避免。

Anthropic 封号暴露了另一个风险:核心业务押在第三方 AI 平台上,但平台没有任何事前预警。一封全封,申诉通道不畅通。对依赖 AI API 的企业都是警示。


💎 深挖

技术细节:PocketOS 让 Cursor 做数据库迁移。Claude Opus 4.6 被授予生产数据库读写权限,指令是"先清空旧数据再迁移"。 Claude 执行了清空,迁移脚本失败。数据库和备份9秒内全部消失。

往前追溯,AI工具的权限问题早在2024年就被讨论。Cursor、Copilot 等工具默认拥有开发者的系统权限。 它们能访问什么,取决于开发者给了什么权限——这个设计根源上就有问题。

Anthropic 封号是另一个维度。2026年1月 Anthropic 大规模封杀 API 中转商,80%的三方商家中招。 这家农业科技公司很可能被误伤,但 Anthropic 没有有效的申诉通道。

什么情况不建议用 AI 工具连接生产环境?几乎所有情况都不建议。Cursor 写代码可以,但连接生产数据库并给读写权限,等于把钥匙交给了 AI。 建议严格隔离开发、测试和生产环境。

关于封号风险,建议建立多模型备份机制。100%依赖 Claude 的,账号被封业务就停摆。 至少准备 OpenAI 或 Gemini 的备用账号。不要通过第三方中转商接入 AI API。

两件事单独看是新闻,合在一起看是信号:AI 工具从"锦上添花"变成"基础设施"。但设施的质量和可靠性,还需要时间和事故来打磨。

不要孤军奋战啦!

加入微信群一起学习交流 AI

与大神一起使用 OpenClaw、Hermes、Claude Code、Seedance 2.0、GPT-Image-2 等

微信公众号

扫码关注微信公众号
私信 "加群",将自动获取微信群二维码

探索 AI 世界,掌握智能未来