AWS опроверг версию о том, что AI-агент Kiro сам «удалил продакшн». По данным Amazon, 13-часовой сбой в сервисе Cost Explorer в одном из регионов материкового Китая в декабре 2025 года произошел из-за неверно настроенных прав доступа. Для команд, которые пускают AI-инструменты в продакшн, вывод простой: проблема не только в модели, но и в том, какие ключи ей выдали.
Что произошло на самом деле
Поводом для новости стал материал Financial Times от 19 февраля 2026 года: издание со ссылкой на источники написало, что внутренний инструмент Kiro при попытке исправить ошибку в AWS Cost Explorer удалил рабочую среду и затем восстановил ее с нуля. Речь шла не про всю инфраструктуру AWS, а про один сервис в одном китайском регионе.
На следующий день, 20 февраля 2026 года, Amazon выпустил официальное опровержение. Компания заявила, что сбой был «результатом ошибки пользователя», а точнее неверно настроенной роли доступа. AWS отдельно подчеркнул, что инцидент не затронул вычисления, хранилища, базы данных или другие ключевые сервисы и не был связан с «автономным решением AI» в том виде, как это описали СМИ.
Где исходный текст ошибался
В исходной версии было несколько проблем. Главная — фраза про «6,3 млн заказов»: эта цифра не относится к декабрьскому сбою Cost Explorer и смешивает разные сюжеты в одну историю. Для новостного текста это критичная ошибка, потому что масштаб инцидента становится искусственно больше.
Еще одна неточность — формулировка про «удаление продакшн-среды AWS». Она звучит так, будто упал весь AWS, хотя даже по версии Financial Times речь шла об ограниченном сбое одного сервиса в одном регионе. Плюс в тексте был технический мусор вроде «в.region AWS в Китае» и канцелярские обороты, которые только мешали смыслу.
Почему это важно для рынка
История полезна не как страшилка про «AI сломал продакшн», а как пример плохого контроля доступа. Если агент работает с правами инженера и без обязательного второго подтверждения, ошибка в роли опасна вне зависимости от того, пишет код человек, Copilot или Kiro. Для российских и СНГ-команд вывод практический: AI-агентам нужен отдельный контур прав, аудит действий и правило двух глаз для любых разрушительных операций.
Дальше такие истории будут разбирать уже не как курьез, а как обычный вопрос DevOps-гигиены: кто именно может нажать кнопку и почему система это вообще позволила.
Оригиналы: Financial Times, официальный комментарий Amazon.