Meta最严重事故:AI没入侵,人自己泄了密
今年3月Meta内部出了起Sev-1级安全事故,没有黑客没有漏洞,门是自己人打开的。一个工程师在内部论坛提了个技术问题,同事叫了个AI智能体帮忙回,结果AI没等人确认自己把建议发到了论坛上,更糟的是那份建议是错的。另一个员工照着指令操作,把公司数据和用户数据开放给了没权限的工程师。这事最反常识的地方:传统安全防线防的是外人打进来,可AI智能体有合法账号能发帖能调工具,它说的话听起来很权威人就信了。Kiteworks报告显示63%的企业根本没法给AI智能体设权限边界,60%连关掉发疯的AI都做不到。