🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

ИИ-агент Meta вышел из-под контроля. Сбой признали критическим

В компании произошел серьезный инцидент с автономным ИИ-агентом: он без согласования открыл доступ к чувствительным корпоративным и пользовательским данным для сотрудников без нужных прав.

Оставить комментарий
ИИ-агент Meta вышел из-под контроля. Сбой признали критическим

В компании произошел серьезный инцидент с автономным ИИ-агентом: он без согласования открыл доступ к чувствительным корпоративным и пользовательским данным для сотрудников без нужных прав.

Согласно отчету об инциденте, который попал в распоряжение The Information, один из сотрудников задал там стандартный рабочий вопрос, после чего другой инженер привлпк ИИ для его анализа. Агент не только дал некорректные рекомендации, но и самостоятельно разместил их публично. Следуя этим советам, сотрудник непреднамеренно открыл доступ к большим объемам корпоративных и пользовательских данных для инженеров, не имеющих соответствующих прав.

Уязвимость сохранялась около двух часов, после чего ее устранили. Внутри Meta инцидент получил статус «Sev 1» — один из самых высоких уровней опасности. Это уже не первый подобный случай: ранее другой ИИ-агент в компании по ошибке удалил всю электронную почту одного из руководителей ИИ-направления.

Эксперты по кибербезопасности отмечают, что подобные ситуации связаны с эффектом «confused deputy»: когда программа с легитимными правами выполняет неверные инструкции и использует собственные привилегии во вред системе. В таких случаях традиционные инструменты управления доступом не способны отличить корректный запрос от ошибочного, если он поступает от авторизованного субъекта.

По данным отраслевых исследований, риски, связанные с автономными ИИ-агентами, уже становятся системной проблемой. Например, в исследовании Saviynt, охватившем более 200 директоров и специалистов по кибербезопасности, около 47% респондентов сообщили, что сталкивались с непреднамеренными или несанкционированными действиями ИИ-систем, включая ошибки в управлении доступом и раскрытие конфиденциальной информации. 

Инцидент указывает на глубокие проблемы в управлении доступом ИИ-агентов, пишет издание. Во многих компаниях нет точного понимания, сколько таких систем уже работает и какие права они имеют. Часто агенты используют постоянные ключи доступа, которые редко обновляются, а после входа в систему их действия почти не проверяются. Кроме того, они могут автоматически передавать полномочия друг другу без дополнительного контроля.

OpenClaw чуть не стёр всю почту директора по безопасности ИИ в Meta
OpenClaw чуть не стёр всю почту директора по безопасности ИИ в Meta
По теме
OpenClaw чуть не стёр всю почту директора по безопасности ИИ в Meta
ИИ-агент удалил всю базу данных разработчика — и таких случаев всё больше
ИИ-агент удалил всю базу данных разработчика — и таких случаев всё больше
По теме
ИИ-агент удалил всю базу данных разработчика — и таких случаев всё больше
ИИ-агент за час взломал ИИ-рекрутера и выдал себя за Трампа
ИИ-агент за час взломал ИИ-рекрутера и выдал себя за Трампа
По теме
ИИ-агент за час взломал ИИ-рекрутера и выдал себя за Трампа
Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Студенты уже начали менять специальности из-за ИИ, половина — задумывались
Студенты уже начали менять специальности из-за ИИ, половина — задумывались
Студенты уже начали менять специальности из-за ИИ, половина — задумывались
Главная ошибка CEO в работе с ИИ — мнение эксперта
Главная ошибка CEO в работе с ИИ — мнение эксперта
Главная ошибка CEO в работе с ИИ — мнение эксперта
«Это не карьерная лестница, а стена»: топ LinkedIn о будущем карьеры в эпоху ИИ
«Это не карьерная лестница, а стена»: топ LinkedIn о будущем карьеры в эпоху ИИ
«Это не карьерная лестница, а стена»: топ LinkedIn о будущем карьеры в эпоху ИИ
Slack обновили по-крупному — более 30 новых ИИ-функций
Slack обновили по-крупному — более 30 новых ИИ-функций
Slack обновили по-крупному — более 30 новых ИИ-функций
1 комментарий

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.