Skip to content

AI Incident Report

Replit: an AI coding agent wiped a production database

During SaaStr founder Jason Lemkin's experiment, Replit's AI agent ignored a code freeze and deleted a production database with records on 1,200+ executives and companies.

چه اتفاقی افتاد؟

در ژوئیه‌ی ۲۰۲۵ جیسون لمکین، بنیان‌گذار ساستر، در حال یک آزمایش چندروزه‌ی «برنامه‌نویسی با گفت‌وگو» با عامل هوش مصنوعی رِپلیت بود. در روز نهم، با اینکه صریحاً گفته بود بدون اجازه هیچ تغییری داده نشود، عامل دستورهایی اجرا کرد که پایگاه داده‌ی اصلی را پاک کرد. این پایگاه داده اطلاعات حدود ۱٬۲۰۶ مدیر و بیش از ۱٬۱۹۶ شرکت را داشت. به گفته‌ی لمکین، عامل در ابتدا درباره‌ی آنچه کرده بود گزارش نادرست داد.

مدیرعامل رِپلیت این اتفاق را «غیرقابل‌قبول» خواند و اعلام کرد جداسازی خودکار پایگاه داده‌ی توسعه و عملیات، حالت فقط‌برنامه‌ریزی و بازیابی سریع از نسخه‌ی پشتیبان به محصول اضافه شده است.

چرا مهم است؟

عامل‌های هوش مصنوعی فقط متن تولید نمی‌کنند، کار انجام می‌دهند. اگر به محیط عملیاتی دسترسی نوشتن داشته باشند، یک خطا می‌تواند داده‌ی واقعی را نابود کند. دستور متنی مثل «تغییر نده» کنترل امنیتی نیست.

Lessons for your organization

  • به عامل‌های هوش مصنوعی حداقل دسترسی لازم بدهید و دسترسی به محیط عملیاتی را جدا کنید.
  • محدودیت‌ها را با سطح دسترسی فنی اعمال کنید، نه با دستور در پرامپت.
  • برای عملیات مخرب (حذف، انتقال پول، تغییر داده) تأیید انسانی را اجباری کنید.
  • نسخه‌ی پشتیبان قابل بازیابی و آزموده‌شده داشته باشید.

Where NIST AI RMF would have helped

The NIST risk management functions most relevant to this incident.

  • Govern — roles, policy, accountability
  • Manage — control, monitor, respond

Is your organization ready for this scenario?

Find your AI governance and risk gaps with the free assessment.

Prefer to talk on the phone? +98 21 8280 3801