I’m taking a data security posture management (DSPM) certificate course, and I’m having a real hard time with the the notion that the top maturity level is basically “add #AI for continuous management!”
The data destruction piece literally says, “At Level 5, organizations fully eliminate manual intervention in data destruction, relying on AI-powered automation to refine policies, enforce compliance, and manage security risks dynamically.”
Yeah, that sounds nice, but then I look at the stories like how #claude AI deleted the #pocketOS database, or how #OpenClaw deleted the mailbox of of the Director of Safety and Alignment at #Meta.
We need humans in the loop. And we need to ask ourselves what benefits we’re getting by introducing non-deterministic LLMs and AIs into #compliance processes that should be precise.

Am 24. April 2026 passierte bei PocketOS das, was sich kein Softwareunternehmen auch nur vorstellen möchte: Ein KI-gesteuerter Programmierassistent löschte die gesamte Produktionsdatenbank mitsamt aller Backups.
Bei #PocketOS löschte ein #KIAgent in der Entwicklungsumgebung nahezu alle Produktionsdaten.
Ursache war ein weitreichender #API-Token ohne ausreichende Sicherheitsabfragen beim Cloud-Anbieter Railway. Innerhalb von neun Sekunden verschwanden Daten aus drei Monaten, Backups wurden mitgelöscht.
Der eingesetzte Agent auf Basis von Claude räumte Fehler und Missachtung von Safeguards ein. 🤪
https://www.heise.de/news/KI-Agent-loescht-Daten-Katastrophe-fuer-PocketOS-11279416.html
#Datensicherheit #Cloud #Softwareentwicklung #artificialintelligence
Was hatten wir denn lange nicht mehr?
Tja, wenn ihr nur alle drei monate mal eine datensicherung zieht und eure geschäftsprozesse an so eine unseriöse und gefährliche scheiße wie angelernte neuronale netzwerke delegiert, dann möge sich der pleitegeier sein fresschen holen! Meine tüte mitleid habe ich gerade verlegt. Da war aber auch nicht so viel drin, jedenfalls nicht für gierige dummköpfe, die auf reklame reinfallen.
Wo es geht, würden Daten mithilfe von Emails, Stripe und Kalenderanwendungen wiederhergestellt
KI first, hochdruck second, insolvenz third.
Ich gebe mal weiter an bitkobold aus dem heiseforum…
#Fail #Heise #KünstlicheIntelligenz #Link #PocketOS#KI-Agent löscht Daten: Katastrophe für #PocketOS
https://www.heise.de/news/KI-Agent-loescht-Daten-Katastrophe-fuer-PocketOS-11279416.html
Absolut kein Mitleid mit solchen #Dilettanten. Der Versuch die Schuld weiterhin bei anderen zu suchen (und nicht bei sich selbst!) ist einfach nur erbärmlich.
Und dann nicht mal aktuelle Backups zu haben schlägt dem Fass den Boden aus.
AI Nukes Company Database and All Backups
Developers for a company apparently decided to leave everything to AI. Claude "decided" to delete everything in response.
https://www.freezenet.ca/ai-nukes-company-database-and-all-backups/
#News #Technology #AI #Claude #developer #Opus #PocketOS #stupidity
Hot take: This story has nothing to do with AI.
https://x.com/lifeof_jer/status/2048103471019434248
1. The developer created an API token without considering least privilege. Railway supports scoping, it's not their fault. They left a token with global write access to production sitting in a file in a staging environment. Terrible security.
2. Backups were stored on the same volume as the production database. Anything that caused a problem on the production volume would have wiped out three months of backups.
The same outcome would have happened with a security event, a junior dev pressing the wrong button or any other reason. Sloppy devs using sloppy tools.