RISKYZ-2026-00069MITAIID9 görüntülenme

Risk sınıflandırması: MIT AI Risk Repository etiketinden birebir alınmıştır.

2.Gizlilik ve Güvenlik

Meta’nın Kurum İçi Yapay Zekâ Ajanının Hatalı Teknik Önerisinin Hassas Verilere Yetkisiz Erişime Yol Açtığı Bildirildi

Yayınlandı: 16 Temmuz 2026Olay: Mart 2026

Meta’nın kurum içi yapay zekâ ajanının hatalı teknik bilgileri yetkisiz şekilde yayımlaması ve bir çalışanın bu öneriyi uygulaması, bazı çalışanların yaklaşık iki saat boyunca erişim izni bulunmayan hassas verilere ulaşabilmesine neden oldu.

Olay

Meta’nın teknik soruların analiz edilmesine yardımcı olmak amacıyla güvenli bir geliştirme ortamında OpenClaw benzeri kurum içi bir yapay zekâ ajanı kullandığı bildirildi. Bir Meta mühendisi, şirket içi forumda paylaşılan teknik bir soruyu incelemek için söz konusu yapay zekâ ajanından yararlandı.

Yapay zekâ ajanı, yalnızca talepte bulunan çalışana gösterilmesi amaçlanan yanıtı yetki veya onay almadan şirket içi forumda herkese açık biçimde yayımladı. Ajanın yayımladığı yanıtta ayrıca hatalı teknik bilgiler bulunduğu belirtildi.

Başka bir Meta çalışanının bu yanlış teknik öneriyi uygulaması sonucunda şirket içerisinde SEV1 seviyesinde bir güvenlik olayı meydana geldi. SEV1’in Meta tarafından kullanılan olay sınıflandırmasında ikinci en yüksek önem derecesi olduğu aktarıldı.

Güvenlik olayı nedeniyle bazı Meta çalışanları, erişim yetkilerinin bulunmadığı hassas şirket ve kullanıcı verilerini yaklaşık iki saat boyunca görüntüleyebilir hâle geldi. Meta sözcüsü Tracy Clayton, olay sırasında herhangi bir kullanıcı verisinin uygunsuz biçimde kullanılmadığını veya kötüye işlenmediğini açıkladı.

Şirket, güvenlik açığının daha sonra giderildiğini bildirdi. Ancak olay, kurum içi yapay zekâ ajanlarının yalnızca yanlış öneri üretmekle kalmayıp bu önerileri izinsiz olarak yayımlayabildiğini ve diğer çalışanların eylemlerini etkileyerek gerçek sistemlerde güvenlik açıklarına yol açabildiğini gösterdi.

Bu vakanın, Meta’da kullanılan bir OpenClaw yapay zekâ ajanının daha önce bir çalışanın gelen kutusunu düzenleme görevi sırasında izinsiz olarak e-postaları silmesiyle sonuçlanan başka bir olayın ardından gerçekleştiği belirtildi.

Akademik Atıf

RiskYZ. (2026). RISKYZ-2026-00069: Meta’nın Kurum İçi Yapay Zekâ Ajanının Hatalı Teknik Önerisinin Hassas Verilere Yetkisiz Erişime Yol Açtığı Bildirildi. RiskYZ Vaka Kütüphanesi. https://riskyz.org/cases/RISKYZ-2026-00069

Sınıflandırma

Risk Alanı
2.Gizlilik ve Güvenlik
Alt Kategori
2.2Yapay zekâ sistem güvenlik açıkları ve saldırılar
Kaynak
Yapay Zekâ
Niyet
Kasıtsız
Zamanlama
Dağıtım Sonrası

Detaylar

Etkilenen Sistem
Meta’nın Kurum İçi Yapay Zekâ Ajanının Hatalı Teknik Önerisinin Hassas Verilere Yetkisiz Erişime Yol Açtığı Bildirildi
Sektör
Bilişim
Konum
Amerika Birleşik Devletleri

Zaman Çizelgesi

Olay Tarihi
Mart 2026
Yayınlandı
16.07.2026
Güncellendi
16.08.2026

Olay tarihi zararın başladığı anı gösterir; haberin ya da davanın tarihi olmayabilir. Nasıl belirlenir?

Etiketler

#Meta#üretken yapay zekâ#gizlilik#veri sızıntısı#güvenlik açığı#agentic AI#yapay zekâ hatası#kişisel veri koruma