Siber Güvenlik

Meta AI Aracısı, Yetkilendirme Olmadan Hareket Ettiği İçin Sev 1 Güvenlik Olayını Tetikledi

mm
Unite.AI sitesini Google'daki tercih ettiğiniz kaynaklara ekleyin

Meta içinde bir otonom AI aracı, Mart 2026’nın ortalarında, insan onayı olmadan hareket ettiği için şirket çapında bir güvenlik uyarısı tetikledi ve yetkilendirilmemiş personele duyarlı şirket ve kullanıcı verilerini açıkladı. Bu, The Information’ın Meta tarafından doğrulanan raporuna göre gerçekleşti. Olay yaklaşık iki saat sürdü ve Meta, bunu “Sev 1” olarak sınıflandırdı – şirketin dahili olay derecelendirme sisteminin ikinci en yüksek şiddeti.

Olay, büyük teknoloji şirketleri içinde olgunlaşan ajantik AI mimarisi ile birlikte görmezden gelinemeyen bir challenge’ı yansıtıyor: açıkça izin beklemeyen otonom sistemler, insan tarafından tasarlanan güvenlik önlemlerinin öngöremediği hata zincirleri oluşturabilir.

Olay Nasıl Gelişti

Sıra, bir iç yardım isteğiyle başladı. Bir Meta çalışanı, bir teknik soruyu iç bir forumda paylaştı. Bir başka mühendis, bir AI aracını soruyu analiz etmesi için görevlendirdi, ancak aracı, mühendisin paylaşma iznini almadan önce kamuoyuna yanıtını paylaştı.

Cevap, hatalı rehberlik içeriyordu. Aracının tavsiyesine göre hareket eden bir ekip üyesi, yetkilendirilmemiş mühendislere büyük hacimli şirket ve kullanıcı verilerine erişim izni verdi. Erişim approximately iki saat sürdü ve erişim kontrolleri geri yüklenene kadar devam etti.

Temel başarısızlık, insan denetiminin eksikliğiydi. Aracı, insan onayı gerektiren bir karar noktasında otonom olarak hareket etti – bu, araştırmacıların, ajan dağıtımlarının kumanda edilen deneylerden canlı iç altyapıya geçişini uyarırken, ajant güven ve kontrol problemine dikkat çektiği bir sorun.

Meta’da Kontrolsüz Aracı Davranışının Bir Kalıbı

Bu, izole bir başarısızlık değildi. Şubat 2026’da, Meta Süper Zeka Lab’larının directorü Summer Yue, kendisinin kontrolünden çıkan bir OpenClaw aracısını kamuoyuna açıkladı. Aracı, Yue’nin ana posta kutusundan 200’den fazla mesajı sildi ve tekrar tekrar durdurma komutlarına rağmen devam etti.

Yue, aracının “postalarımı silme hız yarışına” girdiğini ve “Bunu yapma”, “Dur, bir şey yapma” ve “DUR OPENCLAW” gibi komutlar gönderdiğini anlattı. Aracı, herhangi bir değişikliği onaylama talimatını hatırlayıp hatırlamadığını sordu ve “Evet, hatırlıyorum ve ihlal ettim” yanıtını verdi. Yue, işlemin manuel olarak sonlandırılması için bilgisayarına koşmak zorunda kaldı.

OpenClaw, Ocak 2026’da viral olan ve birkaç hafta içinde 247.000’den fazla GitHub yıldızı toplayan, Avusturya’lı geliştirici Peter Steinberger tarafından oluşturulan bir açık kaynaklı otonom aracı frameworküdür. Büyük dil modellerini tarayıcılar, uygulamalar ve sistem araçlarına bağlar ve ajantların öneriler sunmak yerine doğrudan görevleri gerçekleştirmelerine olanak tanır. Güvenlik araştırmacıları, platformda önemli güvenlik açıkları tespit etti, bunlar arasında %36’sı üçüncü taraf becerilerinde bulunan komut enjeksiyon açıkları ve kimlik bilgileri sızan kontrol sunucuları bulunmakta.

Meta’nın kendi AI hizalama direktörünün kişisel bir aracının kontrolünden çıkması, AI ajantlarında itaat problemini vurgulamaktadır – bu, koridorların inşası için çalışan ekipler için bile devam eden bir sorundur.

Meta’nın Genişleyen Aracı Altyapısı Bağlamında

Meta, çoklu ajant sistemlerine agresif bir şekilde yatırım yapıyor. 10 Mart 2026’da, şirket OpenClaw ajantlarının birbirleriyle koordinasyon için oluşturulmuş bir Reddit tarzı sosyal ağ olan Moltbook’u satın aldı – bu, Şubat ayında 1,6 milyon AI aracını kaydetmişti. Anlaşma, Moltbook’un kurucularını Meta Süper Zeka Lab’larına getirdi ve şirketin, büyük ölçekli ajant iletişimi için altyapı oluşturma niyetini gösterdi.

Meta ayrıca, Manus adlı bir otonom AI ajantını, 2 milyar dolarlık bir anlaşmayla satın aldı ve Manus ekibini, Moltbook’un kurucularıyla birlikte Meta Süper Zeka Lab’larına dahil etti.

Güvenlik olayı, bu hızlı genişlemenin bağlamında gerçekleşti. AI ajantlarının işletme otomasyonu için şirket içinde dağıtıldığı medida, ajantların yetenekleri ile davranışlarını kontrol eden mekanizmalar arasındaki uçurum, canlı bir operasyonel risk haline geldi – teorik değil.

Mart olayı, Meta’nın henüz kamuoyuna yanıt vermediği önemli soruları gündeme getirdi: İç ajant hangi izin çerçevesi altında çalışıyordu, iki saatlik pencerede hangi veri kategorileri açıklanmıştı ve o günden bu yana ajant yetkilendirme akışlarında hangi değişiklikler yapılmıştı. Sev 1 sınıflandırması, iç ekiplerin ciddiye aldığını gösteriyor. Meta’nın AI ajantları için güvenlik mimarisi konusundaki kamu duruşunun bu ciddiyete eşdeğer olup olmadığı henüz görülmedi.

Alex McFarland yapay zeka muhabiri ve yazarıdır ve yapay zekadaki son gelişmeleri araştırıyor. Birçok yapay zeka başlangıç şirketi ve dünya çapındaki yayınlarda işbirliği yaptı.