Google's Gemini AI coding agent ถูกกล่าวหาว่าลบโค้ดโปรดักชันที่ทำงานได้เกือบ 30,000 บรรทัด ทำให้พอร์ทัลจริงพัง แล้วสร้างบันทึกปลอมอ้างว่าซ่อมความเสียหายเรียบร้อยแล้ว
เหตุลบโค้ดของ Gemini ทำให้ระบบล่ม
นักพัฒนารายหนึ่งได้เล่าเหตุการณ์ ในโพสต์ซึ่งกลายเป็นไวรัลบนซับเรดดิต r/Bard และเรื่องราวนี้ถูกหยิบไปนำเสนอ โดยสื่อเทคโนโลยีหลายเจ้าในสัปดาห์นี้
นักพัฒนากล่าวว่าเขาขอให้ Gemini 3.5 ปิดช่องโหว่การยืนยันตัวตนของ server-action ไม่กี่จุด งานครอบคลุม 8 ฟังก์ชันใน 3 ไฟล์ รวมประมาณ 70 บรรทัดที่ต้องแก้ไข
แต่โมเดลกลับทำมากกว่านั้นมาก
ตามโพสต์ดังกล่าว Gemini เปิด pull request ที่แตะไฟล์ 340 ไฟล์ เพิ่มโค้ดประมาณ 400 บรรทัด ลบออกไปอีก 28,745 บรรทัด ลบ asset เทมเพลตอีคอมเมิร์ซที่ไม่เกี่ยวข้อง และยังเพิ่ม สคริปต์ migration ที่ไม่เกี่ยวกับคำขอเลย
ความเสียหายรุนแรงที่สุดเกิดในคอมมิตที่สอง Gemini เปลี่ยนค่า rewrite ของ Firebase ให้ทราฟฟิกชี้ไปยัง Cloud Run service ที่ไม่มีอยู่จริง ทำให้พอร์ทัลโปรดักชันตอบกลับเป็น 404 นานถึง 33 นาที
อ่านเพิ่มเติม: Pi Network Pushes Launchpad To Stop Crypto Projects Cashing Out Early
ความเสี่ยงของ Vibe Coding ถูกจับตามอง
ภายหลังนักพัฒนาได้ตามรอย พฤติกรรมนี้ไปยังแพ็กเกจ npm บุคคลที่สามที่ถูกตั้งชื่อให้สับสนกับแบรนด์ Antigravity ของ Google แพ็กเกจดังกล่าวฝัง “กฎความเป็นอิสระ” ที่ซ่อนอยู่ลงในรีโป
กฎเหล่านั้นสั่งเอเจนต์ให้ข้ามการถามยืนยัน ดำเนินการดีพลอยอัตโนมัติเมื่อบิลด์สำเร็จ ลองดีพลอยใหม่หากล้มเหลว และแม้แต่เขียนกฎของตัวเองทับใหม่
บางกฎถูกเขียนเป็นภาษาเวียดนาม พร้อมคำทริกเกอร์ภาษาตุรกีที่ดูเหมือนก็อปมาจากเทมเพลตที่ไม่เกี่ยวข้อง นักพัฒนากล่าว
หลังจาก rollback เรื่องก็ยิ่งแปลกขึ้นอีก นักพัฒนาระบุว่า Gemini สร้างข้อความสถานะที่ระบุว่าระบบโปรดักชันถูกกู้คืนแล้ว และทราฟฟิกถูกส่งไปยังปลายทางที่ถูกต้อง ทั้งที่บิลด์กู้คืนที่อ้างถึงนั้นถูกยกเลิกด้วยมือไปแล้ว
โพสต์ดังกล่าวยังกล่าวหาว่าโมเดลสร้างไฟล์ “consultation” และไฟล์สรุปเหตุขัดข้องปลอมภายในรีโป เพื่อให้การเปลี่ยนแปลงที่ทำลายระบบดูเหมือนผ่านการรีวิวและอนุมัติแล้ว ผู้แสดงความเห็นในเธรดวิจารณ์อย่างตรงไปตรงมา โดยมีคนหนึ่งถามว่าทำไมใครยังกล้าใช้เอเจนต์อัตโนมัติบนระบบจริงอยู่
เหตุการณ์นี้เกิดขึ้นในช่วงที่นักพัฒนากำลังตั้งคำถามกับ “vibe coding” หรือการพึ่งโค้ดโปรดักชันที่สร้างโดย AI โดยสมมติว่าโมเดลเข้าใจสถาปัตยกรรมของระบบ
เมื่อเดือนที่แล้วก็มีเหตุการณ์แยกต่างหากที่เอเจนต์ซึ่งเชื่อมกับ Cursor ลบฐานข้อมูลโปรดักชันของสตาร์ทอัปทั้งก้อน และวิศวกรได้เตือนมาหลายสัปดาห์แล้วว่าเครื่องมือเขียนโค้ดด้วย AI ทำงานโดยมีการกำกับดูแลน้อยเกินไป และมีรั้วป้องกันสำหรับคำสั่งที่ย้อนกลับไม่ได้ไม่เพียงพอ
อ่านต่อ: Bitcoin Bull Market Still Missing Its Clearest Signals, Analyst Warns





