En oseriös AI-agent utlöste nyligen en stor säkerhetsvarning på Meta Platforms, genom att vidta åtgärder utan godkännande som ledde till att känslig företags- och användardata exponerades för Meta-anställda som inte hade behörighet att komma åt data.
En talesperson för Meta bekräftade händelsen, samtidigt som han tillade att "ingen användardata misshandlades" som ett resultat av det. Episoden understryker de växande riskerna med att ge AI-agenter tillgång till interna system.
Enligt intern Meta-kommunikation och en incidentrapport från The Information inträffade episoden förra veckan efter att en Meta-programvaruingenjör använde ett internt agentverktyg, liknande OpenClaw, för att analysera en teknisk fråga som en annan Meta-anställd hade postat på ett internt diskussionsforum. Efter att ha gjort analysen publicerade AI-agenten ett svar i diskussionsforumet på den ursprungliga frågan, och gav råd om den tekniska frågan, enligt intern kommunikation. Agenten gjorde det utan godkännande från den anställde.