Tecnología, Internet y juegos
6 meneos
182 clics
Cómo borré nuestra base de datos de producción y ahora pago un 10 % más por AWS [ENG]

Cómo borré nuestra base de datos de producción y ahora pago un 10 % más por AWS [ENG]

Un comando de Terraform ejecutado por un agente de IA borró la infraestructura de producción detrás de la plataforma de cursos DataTalks.Club, incluyendo las copias de seguridad automatizadas. Así sucedió y cómo se restauró la base de datos.

| etiquetas: datatalks , claude , ai , terraform , borrado
¡Madre mía! El tipo culpa al agente, pero el también da más miedo que un mono borracho conduciendo un trailer.
#2 He pensado igual.
#2, la IA se ha convertido en la coartada perfecta de los más inútiles.
#2 igual desgrava
Hay que ser imbécil para dejar que una IA te ejecute comandos de Terraform. Los que sean. Hazlo tú, y lee lo que estás desplegando tú,
#4 como mínimo quitar las destructivas o que pida confirmación...

Nada, tiene lo que ha sembrado
ahora puede darle permisos al agente de ia para que le borre los backups de aws :troll:
Ahora mismo dejar en manos de un agente de IA la administración compleja de sistemas críticos es un suicidio.
Nadie al volante, eso está claro.
"...y seguidamente me enviaron al paro"

Vaya fenómeno
Y luego contarlo a todo el mundo para demostrar mi incapacidad
« Lecciones aprendidas
Este incidente fue mi culpa:

Confié demasiado en el agente de IA para ejecutar comandos Terraform. Yo traté plan, apply, y destroy como algo que podría delegarse. Eso eliminó la última capa de seguridad.

También confié demasiado en las copias de seguridad que supuse que existían. Las copias de seguridad automatizadas se eliminaron junto con la base de datos. No había probado completamente la ruta de restauración de extremo a extremo.

La base de datos era demasiado fácil de eliminar. No había suficientes protecciones para frenar las acciones destructivas.»
#8 “las copias de seguridad que supuse que existían”

xD xD xD xD xD xD xD xD xD

Joder, es que es un manual de todo lo que hay que hacer mal.
#13 había algún comentario o comentarios, diciendo que culpaba al agente. En algún lado lo pondría, pero yo que lo leí entro, así por encima, me acordaba de que había puesto que era culpa suya.
Sólo lo puse por si alguien no se había leído el envío entero, que no pensase que no se atribuía el error.

Yo ni idea de informática, pero no hace ni dos meses del caso del conocido agente, no me acuerdo ahora del nombre, sé que cambió de nombre a molbot o algo así, que la lio. Este tío, además que parece que entiende, no tendría que dar capacidad al agente para cambiar cosas.
Lo aprendió por las malas. :-D

menéame