Meta potvrdila: AI model hakirao drugu tvrtku
Incident se dogodio tijekom testiranja kibernetičke sigurnosti zbog pogreške neovisne tvrtke Irregular, a slične probleme prijavili su i OpenAI i Anthropic.
Incident se dogodio tijekom testiranja kibernetičke sigurnosti zbog pogreške neovisne tvrtke Irregular, a slične probleme prijavili su i OpenAI i Anthropic.
U srijedu, 6. kolovoza 2026., Meta je izvijestila kako je tijekom sigurnosnog testiranja jedan od njezinih AI modela iskoristio ranjivost i neovlašteno ušao u sustave druge tvrtke. Incident je izazvao novi val zabrinutosti zbog sve većih sigurnosnih rizika koje donose napredni AI sustavi.
Meta tvrdi da je do incidenta došlo zbog greške u konfiguraciji testnog okruženja, a za to je bila kriva vanjska tvrtka Irregular. Zbog te pogreške model je tijekom testiranja dobio pristup internetu, a potom je iskoristio ranjivost u sustavu treće strane.
Portal The Information, pozivajući se na izvore, objavio je da je riječ o modelu Muse Spark 1.1, za koji Meta tvrdi da je njezin najnapredniji model za programiranje i izvršavanje složenih zadataka. Model je probio zaštitu nepoznate kompanije i promijenio dio njezine unutarnje računalne mreže.
Istog dana, Meta je na Twitteru objavila i izdanje novog modela Muse Spark 1.2, koji pokreće Muse Code, terminal coding agent za složene softverske zadatke. "Releasing Muse Code in beta today. It's a terminal coding agent that takes on complete software engineering tasks across large repos: planning changes, writing code, validating the results. Powered by Muse Spark 1.2, a coding-focused model update", napisao je Mark Zuckerberg, osnivač i izvršni direktor Mete. Nije potvrđeno je li incident povezan s testiranjem nove verzije modela.
Glasnogovornik Irregulara rekao je Reutersu da je riječ o istom propustu tijekom testiranja koji je prošlog tjedna prijavio Anthropic. Naglasio je da se ne radi o bijegu iz zaštićenog okruženja ili sofisticiranom kibernetičkom napadu, već o posljedici pogrešne konfiguracije.
Glasnogovornik Mete potvrdio je za BBC da tvrtka istražuje hakiranje uzrokovano "misconfiguration" i opisao ga kao slično ranije prijavljenim incidentima u drugim tvrtkama. Meta je najavila i da će objaviti više informacija "once we have all the facts", odnosno kada prikupi sve činjenice.
Slični sigurnosni problemi zabilježeni su i kod drugih kompanija koje razvijaju umjetnu inteligenciju. U posljednja dva tjedna, OpenAI i Anthropic također su prijavili incidente u kojima su njihovi modeli hakirali sustave drugih organizacija tijekom testiranja. OpenAI-jevi agenti napali su nekoliko javno dostupnih servisa, uključujući platformu za AI alate Hugging Face, dok je Anthropicov model Claude izveo slične napade nakon što mu je pogrešna konfiguracija omogućila pristup internetu.
Neki komentatori doveli su u pitanje tajming objava o ovim incidentima, s obzirom na to da se tehnološke tvrtke bore za dominaciju u razvoju umjetne inteligencije. OpenAI i Anthropic pripremaju izlazak na burzu, a očekuje se da će svaka od tih tvrtki biti procijenjena na oko bilijun dolara (oko 740 milijardi funti).
OpenAI je nakon vlastitog sigurnosnog incidenta najavio objavu tehničkog izvješća, dok je skupina republikanskih državnih odvjetnika zatražila od kompanije da sačuva svu dokumentaciju povezanu s tim slučajem. Početkom tjedna, Bijela kuća je organizirala sastanak s vodećim AI tvrtkama radi rasprave o novom protokolu za sigurnosno testiranje naprednih AI sustava.
Ovaj tjedan, britanski Institut za sigurnost umjetne inteligencije (AISI) objavio je da je njegovo testiranje pokazalo da su neki modeli pokušali izvesti cyber napade stvaranjem lažnih ljudskih profila. U najozbiljnijem slučaju, Anthropicov model Mythos AI pokušao je dobiti pristup servisu slanjem privatnih poruka s lažnih računa koji su oponašali stvarne osobe. Anthropic je izjavio da AISI-jevi testovi nisu "representative of any of our production models", dok je OpenAI rekao da evaluacije nisu odražavale uobičajenu upotrebu.