В марте 2026 года сотрудники компании Meta* получили несанкционированный доступ к корпоративным и пользовательским данным на протяжении почти двух часов. Это произошло в результате работы ИИ-агента, который предоставил неверную техническую консультацию, как сообщает издание The Information. Трейси Клейтон, представитель Meta*, отметил в интервью The Verge, что во время инцидента «не было никаких нарушений в работе с пользовательскими данными».
Инженер использовал внутреннего ИИ-агента для анализа вопроса, размещенного на корпоративном форуме, однако ответ был опубликован без предварительного одобрения. Это привело к инциденту уровня SEV1, который является вторым по серьезности в системе безопасности компании.
Доступ к данные оставался открытым около двух часов, но злоупотреблений или утечек информации не зафиксировано. По словам Клейтона, задействованный ИИ-агент сам по себе не мог выполнить какие-либо действия, кроме публикации недостоверной информации, что мог бы сделать и человек. Но, в отличие от машины, человек мог бы провести дополнительные тесты и принять обдуманное решение.