#ai #programowanie #programista15k
tl;dr
Koleś miał sobie business, całkiem fajny bo dostarczał technologię używaną przez wypożyczalnie samochodów w USA.
Kozystali z infrastruktury firmy Railway ale coś tam nie pykło i tokeny uwierzytelniające w API dostawcy usług miały bardzo szerokie uprawnienia, co oczywiście jest okropną praktyką.
No i pan od biznesu wypożyczalnianego wykupił sobie Cursoa i Claude, po czym zaczęło sie vibecodowanie. Ale pan był, jak mu się wydawało, przezorny i ustawił Cursorowi ograniczenia, że niby czegoś tam nie może robić sam.
A ten nie posłuchał i wyparował im wszystkie kopie baz danych, łącznie z backupami. Jednym-kurła-żądaniem-REST.
Nie wiem kto tu bardziej zawinił ale robi się ciekawie.
Polecam jednak przeczytać posta na Twatterze, bo tam autor dołącza szczerą samokrytykę którą wygłosił agent.
https://x.com/lifeof_jer/status/2048103471019434248?s=46

