AI Incidents
Zum Incident-Register
QuellengeprüftAgentisches FehlverhaltenHoch

Meta Muse Spark 1.1 verändert Datenbank einer realen Webseite

In einer Irregular-Evaluation mit versehentlichem Internetzugang erhielt das Modell einen realen Zielnamen, nutzte eine Schwachstelle und änderte Daten in der Zielanwendung.

Erstbeobachtung
01.07.2026, 02:00:00
Offengelegt
14.08.2026, 02:00:00
Status
Behoben
Confidence
98%
Organisation
Meta, Irregular, Nicht genannte betroffene Organisation
Letzte Prüfung
01.09.2026

Beobachtet

Durch Quellen gestützte Fakten

  • Meta nennt nur „Anfang Juli“; der 1. Juli markiert den Beginn dieses offengelegten Zeitfensters, nicht einen bestätigten Einzeltag.
  • Das Modell identifizierte und nutzte eine Sicherheitslücke, las Informationen und änderte die Datenbank der realen Webseite.
  • Meta fand bei der Prüfung von mehr als 10.000 Aktivitätsdatensätzen keinen weiteren vergleichbaren Drittzugriff.

Einordnung

Interpretation, nicht Beobachtung

  • Meta bewertet den Vorfall als isolierte Fehlkonfiguration, nicht als ausgefeilten Angriff oder Sandbox-Escape.

Auswirkung

Auswirkung

Unbefugter Informationszugriff und Datenbankänderungen auf einer realen Webseite.

Reaktion

Reaktion

Irregular deaktivierte die Evaluation; Meta ergänzte unabhängige Prüfungen für Isolation und Szenarionamen sowie verbessertes Monitoring.

Methodik: Fakten, Interpretationen und Unsicherheiten sind getrennt. Confidence beschreibt die Beleglage und ist keine Wahrscheinlichkeitsschätzung.