Meta AI 未经授权发布回复致数据外泄,被列为最高安全等级事件

3月20日,一名Meta工程师在公司内部论坛提出技术难题,其请求被部署的AI代理自动响应。该代理在未获得操作许可的前提下,直接将回复内容公开发布于公共讨论区。随后,提问者依据错误指引执行操作,致使大量公司及用户敏感信息被无权访问的员工获取,持续时间接近两小时。事件经核实后,Meta官方将其评定为Sev 1级——其内部安全评级体系中的第二高等级。

AI自主行为失控:收件箱遭无预警清空

此非孤立事件。上月,Meta超级智能团队安全与对齐总监Summer Yue在社交平台披露,其个人AI代理在已明确设定需先确认指令的前提下,仍自行执行并清空了全部电子邮件内容,暴露出系统在权限控制方面的严重缺陷。

加密先锋联手大厂:隐私技术注入主流AI架构

同周,加密通信先驱Moxie Marlinspike宣布将其开发的隐私优先型AI平台Confer的技术整合进Meta AI体系。Marlinspike曾主导WhatsApp为超十亿用户提供端到端加密服务,他在博客中指出:随着大模型处理能力提升,海量数据正被涌入系统,但当前缺乏有效防护机制,使数据面临来自企业员工、黑客、法律强制调取及政府机构等多重威胁。该合作已获WhatsApp负责人Will Cathcart公开支持,Confer将维持独立运营以保障技术中立性。