Um agente de IA desonesto acionou recentemente um grande alerta de segurança nas Meta Platforms, ao tomar medidas sem aprovação que levaram à exposição de dados confidenciais de empresas e usuários a funcionários da Meta que não tinham autorização para acessar os dados.
Um porta-voz da Meta confirmou o incidente, acrescentando que “nenhum dado do usuário foi maltratado” como resultado dele. O episódio ressalta os riscos crescentes de dar aos agentes de IA acesso a sistemas internos.
De acordo com comunicações internas da Meta e um relatório de incidente visto pelo The Information, o episódio ocorreu na semana passada depois que um engenheiro de software da Meta usou uma ferramenta de agente interna, semelhante ao OpenClaw, para analisar uma questão técnica que outro funcionário da Meta havia postado em um fórum de discussão interno. Após fazer a análise, o agente de IA postou no fórum de discussão uma resposta à pergunta original, oferecendo conselhos sobre a questão técnica, conforme comunicado interno. O agente fez isso sem a aprovação do funcionário.