21 марта 2026, 01:22
ИИ спровоцировал серьёзный инцидент в системе безопасности в Meta*


В марте 2026 года сотрудники Meta* почти на два часа получили несанкционированный доступ к корпоративным и пользовательским данным из-за ИИ-агента, который дал сотруднику неверную техническую консультацию, говорит The Information. Представитель Meta* Трейси Клейтон (Tracy Clayton) объявил в интервью The Verge, что во время инцидента «никаких нарушений в работе с пользовательскими данными не произошло».
Инженер Meta* использовал внутреннего ИИ-агента, который, в соответствии с заявлению Клейтона, «по своей сути похож на OpenClaw, но работает в безопасной среде разработки», чтобы проанализировать технический вопрос, который другой сотрудник разместил на внутреннем корпоративном форуме. Однако после анализа вопроса ИИ-агент опубликовал ответ на него, не получив предварительного одобрения. Ответ должен был быть показан только сотруднику, который его запросил, а не обнародован в открытом доступе.
Затем один из сотрудников последовал совету ИИ, который «предоставил неточную информацию», что привело к инциденту уровня SEV1 — второму по степени серьёзности инциденту в системе безопасности Meta*. В результате работники получили доступ к конфиденциальным данным, которые не имели права смотреть.
Согласно заявлению Клейтона, задействованный в этом ИИ-агент сам по себе не предпринимал никаких технических действий, кроме публикации неточных технических рекомендаций, что мог бы сделать и человек. Тем не менее человек мог бы провести дополнительное тестирование и принять более взвешенное решение, прежде чем делиться информацией.
«Сотрудник, взаимодействовавший с системой, прекрасно понимал, что общается с автоматизированным ботом. Об этом свидетельствовало предупреждение в нижнем колонтитуле и ответ самого сотрудника в этой ветке», — прокомментировал Клейтон в интервью The Verge.
Доступ к данным оставался открытым около двух часов, но признаков злоупотребления или утечки информации не было зафиксировано.
Месяцем ранее Саммер Юэ, директор по безопасности ИИ в Meta*, поделилась в соцсетях, как OpenClaw удалил письма из её почтового ящика. Изначально ИИ-агент должен был проверить почту и предложить, какие письма можно заархивировать или удалить, но во время обработки ящика искусственный интеллект потерял исходную инструкцию и стартовал удалять письма самостоятельно, а команды на остановку процесса проигнорировал.
Meta Platforms*, а равным образом принадлежащие ей социальные сети Facebook* и Instagram**: * признана экстремистской организацией, её деятельность в России запрещена; ** запрещены в России.
Читают сейчас

10 минут назад
Банки раскритиковали обязательное подтверждение операций через СМС и Mах
Российские банки выступили с критикой отдельных положений законопроекта «Антифрод 2.0», предложив пересмотреть требование об обязательном двойном подтверждении дистанционных операций. Речь идёт о норм
11 минут назад
Microsoft закрыла метод активировать в Windows 11 функцию ускорения SSD
По сообщениям участников форума My Digital Life, в последних сборках Windows 11 Insider Microsoft заблокировала трюк с реестром, позволявший пользователям включать встроенную поддержку NVMe на своих П

12 минут назад
Суперкомпьютеры только что помогли разгадать давнюю загадку гигантских звёзд
Недавние достижения в области суперкомпьютерных вычислений позволили учёным решить давнюю загадку астрономии. Исследователи пытались понять, почему химический состав поверхности красных гигантов в ход

14 минут назад
НАСА планирует построить на Луне базу стоимостью $20 млрд
Американское космическое агентство планирует построить на Луне базу стоимостью $20 млрд, сообщил глава ведомства Джаред Айзекман. Ознакомиться далее

31 минуту назад
Маркетплейсы обяжут нести ответственность за продажу некачественных товаров из-за рубежа
В России хотят ужесточить регулирование маркетплейсов, обязав их нести ответственность за продажу некачественных товаров от иностранных продавцов. Соответствующий механизм планируют разработать до янв