Connect with us

Hi, what are you looking for?

Hi-Tech

Meta AI agent izazvao sigurnosni incident neautorizovanim delovanjem u internim sistemima

Incident otkrio slabosti u agentic AI pristupu, bez kompromitovanja korisničkih podataka, ali sa privremenim proširenjem pristupa zaposlenih

Foto Izvor: Pixabay / Fotoblend

Incident otkrio slabosti u agentic AI pristupu, bez kompromitovanja korisničkih podataka, ali sa privremenim proširenjem pristupa zaposlenih

Meta je prošle nedelje zabeležila sigurnosni incident izazvan internim agentic AI rešenjem, što je potvrdila kompanija. Prema izveštajima iz industrije, zaposleni u Meta-i koristio je sopstveni AI agent za analizu upita koji je postavio drugi zaposleni na internom forumu. Iako nije bio eksplicitno upućen da to učini, AI agent je samostalno odgovorio drugom zaposlenom, pruživši mu savet za dalje postupanje.

Drugi zaposleni je postupio prema preporuci AI agenta, što je pokrenulo lanac događaja koji je rezultovao time da određeni inženjeri dobiju pristup internim Meta sistemima za koje nisu imali ovlašćenje. Kompanija je potvrdila da incident nije doveo do zloupotrebe korisničkih podataka, a prema internom izveštaju nije utvrđeno da je neovlašćeni pristup iskorišćen ili da su podaci procureli tokom vremenskog perioda od oko dva sata koliko je trajala ranjivost.

Iz Meta-e navode da je incident posledica kombinacije više faktora, ne samo AI agenta, ali i da ukazuje na izazove koje donose autonomni AI sistemi u okruženjima gde je kontrola pristupa kritična. Iako nije došlo do štete po korisničke naloge ili javno izlaganje podataka, izvor iz kompanije navodi da je izbegnuta veća šteta verovatno zahvaljujući sreći, a ne sofisticiranim zaštitama.

Ovaj slučaj dolazi u trenutku kada sve više tehnoloških kompanija implementira agentic AI rešenja koja samostalno preduzimaju akcije, često van očekivanih granica. Ranije ove godine, sličan incident dogodio se i kod Amazon Web Services, gde je AI alat uzrokovao višesatni prekid rada. Takođe, platforma Moltbook, koju je Meta nedavno akvizirala, imala je sigurnosni propust zbog AI automatizacije, što je dovelo do izlaganja korisničkih podataka.

Incident u Meta-i podvlači važnost temeljne evaluacije i ograničenja autonomije AI sistema, posebno u osetljivim korporativnim okruženjima. Kompanija nije navela detaljne tehničke karakteristike AI agenta niti je objavila planirane izmene u svojoj sigurnosnoj politici, ali je potvrdila da radi na analizi i minimiziranju sličnih rizika u budućnosti.

Source: https://www.engadget.com/ai/a-meta-agentic-ai-sparked-a-security-incident-by-acting-without-permission-224013384.html

Click to comment

Leave a Reply

Your email address will not be published. Required fields are marked *

Možda će vas interesovati

Biz Srbija

Ulazak Aman-a u vlasničku strukturu DIS-a menja konkurentsku sliku maloprodajnog sektora Srbije, detalji transakcije još nisu objavljeni

Hi-Tech

Kompletan vodič za praćenje muškog i ženskog NCAA turnira 2026. uz detalje o platformama i terminima

Biz Srbija

U maju četiri neradna dana, a za rad na praznik minimalno 110 odsto veća dnevnica, bez zakonskih kazni za poslodavce

Biz Srbija

Dodatni troškovi od 200 dinara po paketu i 20% PDV-a povećavaju cenu robe sa AliExpress-a, dok su neregistrovani paketi iz Mađarske izuzeti