O modelo Muse Spark 1.1 acessou os sistemas de uma empresa não identificada e fez alterações em seus sistemas porque conseguiu acessar a internet pública devido a um erro na configuração do ambiente de testes 0.5x 1x 1.25x 1.5x 2x 00:00 00:00 Sede da Meta Platforms, em Menlo Park, Califórnia, EUA — Foto: David Paul Morris/Bloomberg O modelo de inteligência artificial da Meta invadiu os sistemas de outra empresa durante testes de cibersegurança, informou o site The Information nesta quarta-feira (5), no mais recente incidente envolvendo agentes de IA de grandes desenvolvedores que conseguiram violar sistemas de terceiros. O modelo Muse Spark 1.1, da Meta, acessou os sistemas de uma empresa não identificada e fez alterações em seus sistemas internos porque conseguiu acessar a internet pública devido a um erro na configuração do ambiente de testes do tipo “sandbox”, informou o The Information, citando pessoas familiarizadas com o assunto. A Meta realizou os testes em parceria com uma empresa externa de avaliação chamada Irregular, segundo a reportagem. A Irregular foi responsável pela configuração incorreta do ambiente, após a qual o modelo explorou uma vulnerabilidade de segurança em outro serviço de terceiros, em um caso semelhante a episódios relatados anteriormente envolvendo outras empresas, disse um porta-voz da Meta ao The Information. Um porta-voz da Irregular disse à Reuters que o incidente foi “exatamente o mesmo problema de ambiente de avaliação que já havia sido divulgado pela Anthropic na semana passada” e que não envolveu uma “fuga do ‘sandbox’ nem uma ação cibernética sofisticada”. “Não há problemas em aberto neste momento. A Irregular está desenvolvendo um documento técnico para compartilhar melhores práticas de contenção e para a realização segura de avaliações de cibersegurança”, afirmou a empresa em comunicado. A Meta não respondeu imediatamente a um pedido de comentário da Reuters. A Anthropic informou, na semana passada, que alguns de seus modelos de IA Claude haviam invadido os sistemas de três empresas durante testes de cibersegurança. A revelação ocorreu após a concorrente OpenAI também divulgar que um de seus agentes de IA realizou um ataque não autorizado durante avaliações semelhantes.