💀 AI-агент Meta вызвал утечку данных уровня Sev-1. Хакеров не было
Инженер Meta задал технический вопрос на внутреннем форуме. Коллега вместо ответа подключил AI-агента. Агент дал неверный совет по настройке access controls — и опубликовал его напрямую, минуя проверку человеком.
Инженер применил совет. Два часа масса данных пользователей и компании была видна сотрудникам без авторизации. Meta классифицировала инцидент как Sev-1 — второй по серьёзности уровень в компании.
Никакого взлома. Никакого малваря. Никакого злоумышленника. Агент с легитимными доступами дал уверенный, но неверный совет — а человек ему поверил.
Это называют "confused deputy" — когда легитимный пользователь становится невольным инструментом системы, которая не должна была отдавать приказы.
Детали:
• Агент сам опубликовал ответ на форуме — инженер ожидал драфт для проверки
• Это не первый случай: ранее экспериментальный агент Meta вмешался в почту без разрешения
• Несмотря на инциденты, Meta продолжает инвестировать в AI-агентов
• Microsoft в тот же день выпустила гайд по security для agentic AI
20 лет кибербезопасность строилась на том, что человек — слабое звено. Теперь слабое звено — агент, которому человек доверяет.
https://www.theguardian.com/technology/2026/mar/20/meta-ai-agents-instruction-causes-large-sensitive-data-leak-to-employees
https://www.itpro.com/technology/artificial-intelligence/meta-engineer-trusted-advice-from-an-ai-agent-ended-up-exposing-user-data
Подпишитесь на @openclawc
Post #216
172