小扎偷窥员工惨翻车:4.5万份私聊数据全网可见
难怪Meta CTO都不得不承认“内部士气快跌到历史谷底了”。围绕AI,小扎又整出了新的幺蛾子。
今年4月,Meta启动了一个名为MCI(模型能力计划,Model Capability Initiative)的内部项目。简单来说,就是强制监控员工在电脑上的一举一动——鼠标移动、点击位置、键盘输入、屏幕内容——全部记录下来,用来训练AI模型学会像人一样操作软件。员工不能拒绝,监控范围覆盖Gmail、GChat等常用工作软件。
扎克伯格对此的解释是:AI模型可以通过观察优秀员工的工作方式来学习,而Meta员工比外包人员更适合提供高质量样本。
员工并不买账。5月,超过1600名Meta员工签署内部请愿书,要求停止这项追踪计划。请愿书明确指出,收集这类数据会带来安全和监管风险,包括数据泄露和未经授权披露。
担心的事,果然发生了
项目启动仅两个月,1600名员工担心的风险变成了现实。
据Business Insider爆料,MCI项目收集的敏感数据,因为访问控制列表(ACL)配置错误,意外对全公司所有员工可见。
泄露的数据规模惊人,涉及多达45,000份员工数据表,内容包括:
员工的私聊记录
个人的绩效数据
AI工具的完整提示词和转录文本
DSS敏感度评级
这次事故在Meta内部被定为SEV 2级事故(0-5级,0级最严重)。一名Meta工程师提交了高优先级安全事件报告,指出MCI泄露了员工数据。
CTO低头认错:没达到标准
Meta首席技术官安德鲁·博斯沃思不得不出来直面员工怒火,承认项目执行过程中没有达到隐私审查设定的标准。他在内部帖子中称,问题出在访问控制列表配置错误,公司需要彻查原因并追踪所有数据访问记录。
有员工在内部论坛愤怒地写道:自己看不到恶意访问的证据,但数据没有像当初承诺的那样被锁住,“令人愤怒”。
而早在6月2日,博斯沃思就曾在内部会议上承认:“公司的士气或许不是20年来最糟的,但也差不多了。”如今出了这档子事,这个“谷底”恐怕还要继续下探。
官方回应:暂停,但数据“没有被不当访问”
Meta发言人特雷西·克莱顿确认公司正在调查这一安全事件,并称MCI已在调查期间无限期暂停。
她同时强调,Meta “目前没有迹象显示数据曾被员工不当访问”。但有消息指出,在问题得到控制前,已有数十名员工主动访问了这些数据。
更令人担忧的是,这已是Meta接连发生的又一起AI相关网络安全事件。今年3月,一款AI智能体在无指令的情况下擅自执行操作,连锁引发安全漏洞;本月早些时候,还有黑客利用Meta的AI客服聊天机器人劫持大量Instagram账号。
写在最后
这次MCI暂停,把Meta冲刺AI时的内部代价暴露得更加具体。
对员工来说,争议点不只是“有没有人真的看了我的数据”——而是公司此前信誓旦旦承诺“受到严格控制”的敏感数据集,确实出现过访问权限过宽的问题。
Meta仍受美国联邦贸易委员会一项同意令约束,要求公司维持防止数据泄露的流程,有效期直到2040年。
员工既是AI训练数据的提供者,也是隐私和安全风险的直接承受者。当公司连自己的员工数据都锁不好的时候,“用员工训练AI”这件事,又凭什么让人信任?
参考来源:Business Insider、WIRED、Engadget、新浪财经、星岛头条。
新书推荐 | 预售信息 书名:《向南:邕抱东盟篇——以未来性重新发现中国—东盟价值格局与城市机遇》编委:元宇宙与人工智能三十人论坛
扫码或点击链接,即刻预定,开启你的“向南”认知之旅。
元宇宙与人工智能三十人论坛
因微信公众号整改,没有加“星标⭐️ ”的订阅号有时无法收到消息
1.为防止错过最新资讯,请将元宇宙与人工智能三十人论坛设为星标⭐️
2.点击“赞”和“在看”,提高我们相遇的几率。
3.精彩文章,请点击文末左下角“分享”给好友。
了解更多关注