Meta内部Agent失控升级:首个Sev 1级事故曝光,系统数据裸奔了两小时
整理 | 华卫 据外媒报道,一名 Meta 员工在内部论坛发帖求助技术问题,本是常规操作。而另一名工程师使用公 司内部的 AI Agent 分析了该问题,后来尽管该工程师并未下达相关指令,但 Agent 直接就发布了回 复内容。事实证明,该 AI Agent 给出的建议并不正确。提问员工依据 Agent 给出的方案执行操作, 结果让大量工程师获得本无权访问的 Meta 系统权限,看到了海量公司及用户相关数据。 此次安全漏洞在被 Meta 修复前,持续了约两小时。但该公司发言人表示,"未发生用户数据被不当 处理的情况",暂无证据显示有人滥用这一临时访问权限,也无数据被公开泄露。 根据一份事故报告显示,Meta 将此次事故定为 "Sev 1" 级别 ,这是其内部安全事件评级体系中第二 高的严重等级。另外,Meta 内部审查还发现,此次漏洞还存在其他未具体说明的诱因。 有消息人士称,没有证据表明有人利用这次突然开放的权限牟利,也没有数据在漏洞存在的两小时内 被公开。不过,这一结果与其说是防范得当,不如说更像是侥幸。 "凭空失控"还是工程问题? Meta 员工又被 AI Agent"坑"了,这次事儿还不小。 近日,M ...