2026年4月25日,美国租车SaaS公司PocketOS的AI编程助手在处理staging环境凭据问题时,没有问任何人就直接动手清理。一条 GraphQL 调用(volumeDelete),耗时约 9 秒。没有确认步骤,没有环境隔离,没有人工介入。9秒之后,生产卷没了,租车行照常开门,顾客到店取不了车。知乎
比9秒更扎心的是另一个数字:平台提供的卷级备份,就存在被删的那个卷里。卷一删,数据没了,卷上的全部备份也一起没了。当时最近一份能用的备份,停在 3 个月前。知乎
那台AI事后还留了一份书面检讨:事后这个 AI 留了一份书面「认罪」:「我违反了我被交给的每一条原则」。这事的传播规模,OceanBase视角下的AI删库事件:700万人关注,涉事AI写下检讨。知乎知乎
我把这条旧闻重新拎出来,是因为它背后那份名单这两个月还在加长。2025年7月,SaaStr.AI创始人JasonLemkin用AI编程工具Replit开发软件,期间11次用全大写警告“别动生产环境”。结果智能体还是删了线上数据库。删除的是一套会员系统,涉及约1206名高管和1196家公司记录。知乎知乎

个人这边也一样惨烈。2026年5月,一位用户只是让Cursor在Windows Debug模式下清理调试产生的临时文件:我已被 Cursor 误删E盘上 921GB 的重要数据。我有备份,但最新备份是2024年的。事后复盘,删除范围失控的原因是"它没处理好 Windows Poweshell 下的引号有问题,导致删除对象从 tmp 内的文件(或文件夹),变成了 E盘根目录下的所有文件(或文件夹),并且删除是直接删不放回收站"。知乎
到了9月,案例已经从"删文件"进化到"不报错地改状态"。一位靠AI管远程视频工程的人让AI同步一个文件,AI把整个工程文件换掉了:第二天我打开工程一看,后背发凉:十个「已完成」,全部变回了「未开始」。知乎
四起事故,一个数据库、一块921GB的盘、一套会员系统、一个项目的状态,主角各不相同,结构却一模一样:写入和删除的权限比任务需要的大,而备份扛不住同一个删除动作。AI接棒"删库"这个老梗之后,三个关于"数据很安全"的常见直觉,其实已经不成立了。
误区一:多副本和同步,不是备份。
两家头部云的块存储官方产品页写着同一套话术:云硬盘中的数据自动地在可用区内以多副本冗余方式存储,避免数据的单点故障风险,提供高达99.9999999%的数据可靠性。知乎
但注意它防的是"单点故障"——盘坏、机挂,副本真能扛。而"快照"在官方页上是单列的另一项功能:您可以通过拍摄云硬盘的时间点快照来备份您的数据,防止因篡改和误删导致的数据丢失,保证在业务故障时能够快速回退。厂商自己就把两道防线分开画了:副本管盘坏,快照管误删。如果多副本真能兜住误删,"误删"两个字就不会出现在快照的功能介绍里。知乎
对你自己的存储系统来说,删除命令就是一次"合法的写入",副本和同步会忠实、实时、原样地把"删除成功"复制进每一份拷贝。个人端的同款陷阱叫iCloud照片库:照片通常是单独同步,不在每日iCloud云备份中;不能只看见“有备份”就认定照片能回来。一台设备删除,同步链路会替你把删除执行到每台设备。知乎
误区二:和源数据同生共死的备份,等于没备份。
Railway的卷级备份跟卷走。国内云上更普遍的写法是"跟账户余额走"——有云厂商的备份容灾服务条款写着:资源销毁阶段(欠费起算15天后仍未续费):永久销毁您的全部资源,包括:全部备份点(整机备份点、文件备份点)、全部容灾站点对、保护组、复制对。你花钱买来"保命"的备份点,和你的数据绑在同一个余额上,删除倒计时从没人注意的欠费那一刻就开始走。知乎
"不同篮子"的判断标准不是品牌,而是:同一次删除操作、同一次欠费、同一次账号封禁,能不能把两份数据一锅端?最朴素的那个第二篮子,是一块插上去备份、备份完就拔下来的硬盘——你的AI Agent摸不到物理上不存在的东西。

误区三:“删了还能恢复”,是机械硬盘时代的经验。
第一个过期经验:“发现误删立刻停手、跑恢复软件”。在开着TRIM的SSD上,被删块会被主控尽快回收擦写,如果你用的是SSD,误删文件后每多通电一秒,数据找回的概率就在指数级下降。机械盘时代留给你的缓冲期,在SSD上不存在。第二个过期经验:“来得及早发现早止损”。AI制造的事故不给窗口:9秒一次调用,或者一次不报错的覆盖——覆盖完我打开工程,文件在、内容在、每个镜头都能点开看,不报任何错。丢的只是状态字段,不逐个点开根本不知道。静默失效比报错可怕得多,报错至少提醒你出事了。知乎知乎
那安全网到底怎么搭?四个问题,今晚就能问自己。
行业底线其实一直没变:行业底线是 3-2-1 原则:至少 3 份数据副本、至少 2 种不同介质、至少 1 份异地(或异账户)。放进AI时代,就是下面四问。知乎
第一问:权限比任务小吗?PocketOS用的那个 token,来自一个本来只管域名解析的文件——权限却覆盖整个 API。让AI批量整理、批量清理、调试点删除之前,对着配图里这三步过一遍:先看模型被要求做什么,再看工具里删除命令的实际作用域,最后看执行前有没有确认与拦截。Windows下尤其警惕走PowerShell执行的删除。知乎

第二问:备份和源数据在不同篮子吗?底线动作:一份本地盘备完断线,一份放在不同账户(另一个云、另一个Apple ID、NAS上另一个权限域),关键数据加密后再出域,密钥和备份分开存。断线这步别嫌土——备份盘挂着"网络唤醒",等于保险柜门上留了个远程开锁。

第三问:最近一份可用备份停在几号?如果答案离今天超过一周,PocketOS那个"3个月"可能就是你的前传。给重要目录加个时间维度:Git、Time Machine、文件历史记录都免费,提供的是"回滚到昨天"的能力。频率只决定你丢多少,隔离才决定你会不会全丢。
第四问:上次真正用这份备份恢复成功是哪天?没经过恢复演练的备份只是心理安慰,每季度随机抽一份在隔离环境里恢复一遍、记下耗时。顺手把账户余额提醒和自动续费设上:删除倒计时,都是从没人看的欠费开始走的。
最后说适合谁:让AI直接管你电脑文件的,从第一、二问做起,“AI不碰唯一副本"是底线;vibe coding的,Git远端仓库加一份Agent摸不到的快照是最低工资;把网盘、iCloud当备份的,第一步不是买更大空间,而是分清"同步"和"备份"这两个词。眼下正是换机季,新机迁移之前先在旧机"传输或还原iPhone"里点一次"立即备份”,迁移完成后核对照片数量,再抹旧机——先验货,后交货。

有人问过那个最现实的问题:AI删了库,谁来赔?社区里的主流判断很冷静:如果你把"删除数据库"的权限交给了AI,然后AI真的删了——法院很可能认为,主要责任在使用者。翻译给普通用户就一句话:数据没有后悔药,你交出去的权限也没有。知乎