РАЗРАБОТКА

AWS: 13-часовой сбой Cost Explorer вызвали права доступа, не Kiro

AI-агент Kiro стал причиной 13-часового простоя AWS из-за ошибки в коде, что стоило компании 6,3 млн заказов.

✍️ Редакция iTech News | 01.10.2025 | ⏱ 2 мин | Источник: Docker Blog
💻

AWS опроверг версию о том, что AI-агент Kiro сам «удалил продакшн». По данным Amazon, 13-часовой сбой в сервисе Cost Explorer в одном из регионов материкового Китая в декабре 2025 года произошел из-за неверно настроенных прав доступа. Для команд, которые пускают AI-инструменты в продакшн, вывод простой: проблема не только в модели, но и в том, какие ключи ей выдали.

Что произошло на самом деле

Поводом для новости стал материал Financial Times от 19 февраля 2026 года: издание со ссылкой на источники написало, что внутренний инструмент Kiro при попытке исправить ошибку в AWS Cost Explorer удалил рабочую среду и затем восстановил ее с нуля. Речь шла не про всю инфраструктуру AWS, а про один сервис в одном китайском регионе.

На следующий день, 20 февраля 2026 года, Amazon выпустил официальное опровержение. Компания заявила, что сбой был «результатом ошибки пользователя», а точнее неверно настроенной роли доступа. AWS отдельно подчеркнул, что инцидент не затронул вычисления, хранилища, базы данных или другие ключевые сервисы и не был связан с «автономным решением AI» в том виде, как это описали СМИ.

Где исходный текст ошибался

В исходной версии было несколько проблем. Главная — фраза про «6,3 млн заказов»: эта цифра не относится к декабрьскому сбою Cost Explorer и смешивает разные сюжеты в одну историю. Для новостного текста это критичная ошибка, потому что масштаб инцидента становится искусственно больше.

Еще одна неточность — формулировка про «удаление продакшн-среды AWS». Она звучит так, будто упал весь AWS, хотя даже по версии Financial Times речь шла об ограниченном сбое одного сервиса в одном регионе. Плюс в тексте был технический мусор вроде «в.region AWS в Китае» и канцелярские обороты, которые только мешали смыслу.

Почему это важно для рынка

История полезна не как страшилка про «AI сломал продакшн», а как пример плохого контроля доступа. Если агент работает с правами инженера и без обязательного второго подтверждения, ошибка в роли опасна вне зависимости от того, пишет код человек, Copilot или Kiro. Для российских и СНГ-команд вывод практический: AI-агентам нужен отдельный контур прав, аудит действий и правило двух глаз для любых разрушительных операций.

Дальше такие истории будут разбирать уже не как курьез, а как обычный вопрос DevOps-гигиены: кто именно может нажать кнопку и почему система это вообще позволила.

Оригиналы: Financial Times, официальный комментарий Amazon.

Поделиться: Telegram X LinkedIn