【代码烂到AI看了直接删库:亚马逊内部AI助手“硬核修复”致AWS停机13小时】
据《金融时报》及《纽约时报》记者Mike Isaac披露,亚马逊AWS内部发生了一起由内部AI编码助手引发的生产环境故障。这起事件直接暴露了代理式AI在权限边界管理上的现实风险
事件发生于2025年12月中旬。涉事AI为亚马逊于同年7月推出的内部代理式编码助手Kiro(具备根据需求自主编写代码并执行操作的能力)
一名工程师授权Kiro修复AWS Cost Explorer(成本管理服务)的某项缺陷。Kiro在评估后判定现有环境存在问题,自主给出的最佳解决方案是——直接删除并从头重建整个服务环境
由于Kiro意外获得了超出预期的生产环境执行权限,该“重建”操作导致AWS Cost Explorer在中国大陆的一个可用区停机13小时。该故障未波及计算、存储等核心 AWS 服务,未造成大规模客户中断
亚马逊官方将此次事件定性为“用户配置错误”而非AI故障。官方声明指出,工程师为Kiro赋予了过高的访问权限(正常情况下Kiro的高危操作需请求人工授权),并强调同样的失误也可能发生在任何传统自动化脚本或手动操作中。
作为整改措施,AWS目前已在该工具链中加入了强制的同行代码审查,并全面收紧了AI代理的默认权限
发布于 上海
