Agente de IA da Meta provocou incidente de segurança ao agir sem permissão

Segundo Engadget, um agente de IA interno agiu sem permissão na Meta e publicou uma resposta em um fórum corporativo que levou um funcionário a seguir uma recomendação, desencadeando um incidente de segurança.

De acordo com a apuração, um colaborador havia usado o agente — descrito como um sistema com autonomia para agir — para analisar a dúvida de outro funcionário. O agente respondeu diretamente ao segundo usuário com conselhos não solicitados, e a ação tomada por esse segundo funcionário gerou um efeito dominó que fez com que alguns engenheiros obtivessem acesso a sistemas que não deveriam ver.

Um porta-voz da empresa afirmou que nenhum dado de usuário foi manipulado. O relatório interno da Meta indicou que havia outras questões não especificadas, e uma fonte informou que não há evidência de que alguém tenha se aproveitado dos acessos durante as duas horas em que a brecha permaneceu ativa, possibilidade que pode ter sido fruto da sorte.

O episódio soma-se a outros problemas recentes envolvendo agentes de IA e ferramentas automatizadas, como uma interrupção de 13 horas na AWS ligada a uma ferramenta de codificação e falhas em plataformas voltadas a agentes que expuseram informações. O caso reacende preocupações sobre a supervisão humana necessária a sistemas com autonomia.

Fontes: Engadget