В марте 2026 года в Meta произошел инцидент, в результате которого почти на два часа сотрудники неожиданно получили доступ к корпоративным и пользовательским данным. Причиной стало несанкционированное действие ИИ-агента, который неправильно проконсультировал инженера компании, как сообщает The Information. Представитель Meta Трейси Клейтон подтвердил в интервью The Verge, что нарушения работы с пользовательскими данными не произошло.
Используя внутренний ИИ-агент, который функционирует в безопасной среде, инженер обратился за помощью в решении технической задачи. Однако ИИ выдал ответ без предварительного одобрения, что привело к инциденту уровня SEV1. Один из сотрудников, следуя рекомендациям ИИ, столкнулся с проблемой доступа к защищенной информации.
Клейтон отметил, что сам ИИ не принимал никаких решений, кроме публикации для сотрудников, которые знали, что взаимодействуют с ботом. Доступ к данным оставался открытым около двух часов, и признаков утечки или злоупотребления не зарегистрировано. Инцидент напоминает недавнюю проблему с ИИ-агентом OpenClaw, который случайно удалил письма из почты директора по безопасности ИИ в Meta.
Вопрос-ответ
Каков характер инцидента и какие данные оказались под угрозой?
Инцидент произошёл из-за некорректной консультации внутреннего ИИ-агента, в результате чего на примерно два часа сотрудники получили доступ к корпоративным и пользовательским данным. Официально подтверждено, что нарушения в отношении пользовательских данных не зафиксированы, и доступ к данным был временно открыт в безопасной среде, без признаков утечки или злоупотребления.
Какова роль ИИ-агента и кто несёт ответственность за инцидент?
ИИ-агент функционировал внутри безопасной среды и давал рекомендации инженерам. Инцидент произошёл из-за того, что ответ ИИ был опубликован без предварительного одобрения. Ответственность, по словам представителя Meta, лежит на процессе взаимодействия и процедуре контроля за выдачей рекомендаций ИИ, а не на самом ИИ, который не принимал решений самостоятельно.
Какие меры предприняты Meta для предотвращения подобных инцидентов в будущем?
Meta планирует усилить процессы проверки выдачи рекомендаций ИИ и внедрить дополнительные уровни одобрения перед публикацией и доступом к чувствительным данным. Также рассматриваются улучшенные мониторинговые механизмы и обучающие меры для сотрудников, чтобы лучше управлять взаимодействием с внутренними ИИ-агентами и снизить риск оперативных инцидентов.
Есть ли сравнение с похожими инцидентами и чем он отличается?
Инцидент напоминает недавнюю проблему с ИИ-агентом OpenClaw, который случайно удалил письма у директора по безопасности ИИ в Meta. Отличие состоит в том, что текущий случай касался временного доступа к данным и не привёл к утечке или злоупотреблению, тогда как предыдущий случай был связан с непреднамеренным удалением информации.)