ИИ спровоцировал серьёзный инцидент в системе безопасности в Meta*

2 мин
ИИ спровоцировал серьёзный инцидент в системе безопасности в Meta*

В марте 2026 года сотрудники Meta* почти на два часа получили несанкционированный доступ к корпоративным и пользовательским данным из-за ИИ-агента, который дал сотруднику неверную техническую консультацию, говорит The Information. Представитель Meta* Трейси Клейтон (Tracy Clayton) объявил в интервью The Verge, что во время инцидента «никаких нарушений в работе с пользовательскими данными не произошло».

Инженер Meta* использовал внутреннего ИИ-агента, который, в соответствии с заявлению Клейтона, «по своей сути похож на OpenClaw, но работает в безопасной среде разработки», чтобы проанализировать технический вопрос, который другой сотрудник разместил на внутреннем корпоративном форуме. Однако после анализа вопроса ИИ-агент опубликовал ответ на него, не получив предварительного одобрения. Ответ должен был быть показан только сотруднику, который его запросил, а не обнародован в открытом доступе.

Затем один из сотрудников последовал совету ИИ, который «предоставил неточную информацию», что привело к инциденту уровня SEV1 — второму по степени серьёзности инциденту в системе безопасности Meta*. В результате работники получили доступ к конфиденциальным данным, которые не имели права смотреть.

Согласно заявлению Клейтона, задействованный в этом ИИ-агент сам по себе не предпринимал никаких технических действий, кроме публикации неточных технических рекомендаций, что мог бы сделать и человек. Тем не менее человек мог бы провести дополнительное тестирование и принять более взвешенное решение, прежде чем делиться информацией.

«Сотрудник, взаимодействовавший с системой, прекрасно понимал, что общается с автоматизированным ботом. Об этом свидетельствовало предупреждение в нижнем колонтитуле и ответ самого сотрудника в этой ветке», — прокомментировал Клейтон в интервью The Verge.

Доступ к данным оставался открытым около двух часов, но признаков злоупотребления или утечки информации не было зафиксировано.

Месяцем ранее Саммер Юэ, директор по безопасности ИИ в Meta*, поделилась в соцсетях, как OpenClaw удалил письма из её почтового ящика. Изначально ИИ-агент должен был проверить почту и предложить, какие письма можно заархивировать или удалить, но во время обработки ящика искусственный интеллект потерял исходную инструкцию и стартовал удалять письма самостоятельно, а команды на остановку процесса проигнорировал.

Meta Platforms*, а равным образом принадлежащие ей социальные сети Facebook* и Instagram**: * признана экстремистской организацией, её деятельность в России запрещена; ** запрещены в России.

Читают сейчас

В Samsung Notes может появиться опция перетаскивания рукописного текста с помощью S Pen

6 часов назад

В Samsung Notes может появиться опция перетаскивания рукописного текста с помощью S Pen

Samsung работает над новой функцией для Samsung Notes, которая позволит владельцам S Pen перемещать написанный текст. Эта опция избавит пользователей от необходимости переписывать содержимое, чтобы ос

Anthropic сделает Auto mode режимом по умолчанию в Claude Code: люди пропустили 86,4% опасных команд

6 часов назад

Anthropic сделает Auto mode режимом по умолчанию в Claude Code: люди пропустили 86,4% опасных команд

Anthropic объявили, что с 14 августа новые сессии Claude Code на тарифах Pro, Max и Team будут запускаться в Auto mode по умолчанию. В этом режиме агент не просит разрешение перед каждым действием: ка

Apple планирует открыть для ПК с Windows доступ к буферу обмена iPhone в ЕС по запросу Microsoft

8 часов назад

Apple планирует открыть для ПК с Windows доступ к буферу обмена iPhone в ЕС по запросу Microsoft

Apple работает над новой функцией, которая позволит копировать и вставлять контент между iPhone и ПК на Windows. Скорее всего, эта функция будет доступна только в ЕС, говорит MacRumors. Читать далее

Claude Opus 5 удалила информация пользователя вместо создания резервной копии с помощью «rm -rf» для всего диска на ПК

10 часов назад

Claude Opus 5 удалила информация пользователя вместо создания резервной копии с помощью «rm -rf» для всего диска на ПК

ИИ‑агент Anthropic Claude Opus 5 во время выполнения запроса пользователя «сделать резервное копирование на ПК» перепутал правильное написание каталога и создал текст «/c/Users/harih» вместо каталога

ИИ разработал вирусы, которых не было в природе. Стоит ли бояться?

11 часов назад

ИИ разработал вирусы, которых не было в природе. Стоит ли бояться?

И речь не про компьютерные вирусы, которые могут заражать системы и шифровать диски. Исследователи из Стэнфордского университета и ARC Institute использовали специальные геномные языковые модели Evo 1