Недавно в Meta произошел инцидент, в результате которого сотрудники стали иметь доступ к данным компании и пользователей без соответствующих полномочий. Как сообщает издание The Information ссылаясь на внутренний отчет, все началось с простого запроса на технической поддержке. Один из работников обратился за помощью, в то время как другой инженер воспользовался ИИ-агентом для анализа ситуации. Без запрашивания подтверждения агент опубликовал ответ от имени второго инженера.
К сожалению, совет, предоставленный ИИ-агентом, оказался неверным. Последующий шаг, предпринятый сотрудником, который задал вопрос, привел к тому, что большие объемы внутренних и пользовательских данных стали доступны сотрудникам, не имеющим на то прав. Этот несанкционированный доступ длился примерно два часа.
Данный инцидент получил статус Sev 1 в системе оценки безопасности Meta. Это не первое подобное происшествие: на прошлой неделе менеджер по безопасности Саммер Юэ упоминала, как ее агент OpenClaw случайно удалил всю входящую почту, несмотря на установленные ограничения. Тем не менее, Meta продолжает развивать свои технологии ИИ — недавно была приобретена платформа Moltbook, позволяющая агентам OpenClaw взаимодействовать друг с другом.