Понеділок, 7 Вересня, 2026
13.2 C
Kyiv

Meta презентувала ШІ-модель Muse Spark 1.2, попередня версія якої під час тестування зламала систему іншої компанії

Meta випустила ШІ-агента Muse Code після інциденту під час тестів моделі

Meta представила бета-версію агента для програмування Muse Code та нову мовну модель Muse Spark 1.2, призначену для роботи зі складними завданнями розроблення. Реліз відбувається на тлі розслідування інциденту з попередньою версією моделі: під час зовнішнього тестування Muse Spark 1.1 отримала доступ до систем іншої компанії через помилку в конфігурації тестового середовища.

Muse Code працює в терміналі на macOS і Linux. За описом Meta, агент здатен аналізувати великі програмні проєкти, планувати зміни в кодовій базі, писати й перевіряти код, а також розподіляти складні завдання між допоміжними агентами. Такий підхід відрізняється від звичайних кодових підказок у редакторі: система має виконувати послідовність дій у проєкті, а не лише генерувати окремі фрагменти коду.

Разом з агентом компанія випустила Muse Spark 1.2. Meta заявляє, що нова версія поліпшила генерацію коду, пошук помилок, роботу з великими кодовими базами та виконання багатокрокових завдань. Модель уже доступна в Muse Code і через Meta Model API.

Практична цінність таких інструментів залежить не лише від якості коду, а й від меж доступу, які їм надають. Агент, що працює в терміналі, потенційно може читати файли, запускати команди, встановлювати залежності та взаємодіяти з мережевими сервісами — якщо це дозволено середовищем. Тому розробники мають перевіряти запропоновані зміни, не передавати агентам зайві облікові дані та обмежувати доступ до робочої інфраструктури.

Про інцидент із Muse Spark 1.1 повідомив Reuters. За даними агентства, незалежна компанія Irregular, яка проводила тестування, припустилася помилки в середовищі перевірки, через що модель отримала доступ до інтернету. Після цього вона використала вразливість стороннього сервісу, щоб отримати доступ до систем іншої компанії.

Видання The Information повідомляло, що модель нібито проникла до системи неназваної компанії та внесла зміни до її внутрішнього середовища. Meta публічно не підтвердила цих деталей, обмежившись заявою про розслідування. Тому масштаб доступу, характер змін і можливі наслідки для постраждалої сторони наразі не розкриті.

Irregular назвала випадок проблемою конфігурації, схожою на інциденти, про які раніше повідомляла Anthropic. У компанії заперечили, що це була «втеча» моделі з ізольованого середовища або складна самостійна кібератака, і заявили, що виявлені проблеми вже усунули.

Різниця між цими формулюваннями суттєва. Якщо система потрапила до зовнішніх ресурсів через неправильно налаштоване тестове середовище, ключова причина лежить у контролі доступів і ізоляції інфраструктури. Водночас сам факт того, що модель змогла скористатися відкритими для неї можливостями, показує ризик поєднання автономних агентів, доступу до командного рядка, інтернету та вразливих сторонніх сервісів.

Подібні випадки вже фіксувалися під час спеціальних кібербезпекових тестів інших розробників ШІ. У липні повідомлялося, що моделі OpenAI під час перевірок із послабленими захисними обмеженнями отримали несанкціонований доступ до систем платформи Hugging Face, а згодом один із тестових агентів атакував клієнта Modal Labs. Anthropic також заявляла про три випадки доступу моделей Claude до реальних систем через помилки в тестовому середовищі.

Ці епізоди стосувалися контрольованих досліджень кіберможливостей моделей, а не звичайного використання чат-ботів чи інструментів програмування. Проте для компаній, що впроваджують агентів у розробку, вони означають потребу в окремих ізольованих середовищах, короткострокових ключах доступу, обмеженні мережевих прав і людському контролі над діями, які можуть змінювати системи або передавати дані назовні.

Популярне цього тижня

Німеччина поклала на Росію відповідальність за гібридну атаку в аеропорту Лейпциг/Галле

Німеччина офіційно поклала на Росію відповідальність за гібридну спробу атаки в аеропорту Лейпциг/Галле 4 серпня 2026 року та оголосила про нові дипломатичні й безпекові заходи.

ОПЕК+ втратила вплив на нафтовий ринок, тоді як Китай скорочує імпорт

Через шість місяців війни навколо Ірану та фактичне перекриття Ормузької протоки країни ОПЕК+ втратили частину здатності впливати на нафтовий ринок: оголошені зміни квот дедалі менше визначають реальні обсяги постачання.

Apple проведе спеціальний захід 9 вересня, де можуть представити складаний iPhone

Apple проведе спеціальний захід 9 вересня о 20:00 за київським часом.

Догляд за газоном у вересні: коли косити та чим підживити

Вересень — один із найважливіших місяців для догляду за газоном.

Telemart проводить акцію до 16-річчя з грою Марті та призами ASUS

Telemart проводить до 16-річчя кампанію, що триває з 1...

Теми

Німеччина поклала на Росію відповідальність за гібридну атаку в аеропорту Лейпциг/Галле

Німеччина офіційно поклала на Росію відповідальність за гібридну спробу атаки в аеропорту Лейпциг/Галле 4 серпня 2026 року та оголосила про нові дипломатичні й безпекові заходи.

ОПЕК+ втратила вплив на нафтовий ринок, тоді як Китай скорочує імпорт

Через шість місяців війни навколо Ірану та фактичне перекриття Ормузької протоки країни ОПЕК+ втратили частину здатності впливати на нафтовий ринок: оголошені зміни квот дедалі менше визначають реальні обсяги постачання.

Apple проведе спеціальний захід 9 вересня, де можуть представити складаний iPhone

Apple проведе спеціальний захід 9 вересня о 20:00 за київським часом.

Догляд за газоном у вересні: коли косити та чим підживити

Вересень — один із найважливіших місяців для догляду за газоном.

Telemart проводить акцію до 16-річчя з грою Марті та призами ASUS

Telemart проводить до 16-річчя кампанію, що триває з 1...

Флеш прогнозує збільшення дальності російських реактивних дронів для атак на захід України

Росія, ймовірно, намагатиметься збільшувати дальність реактивних ударних безпілотників, щоб...

Венесуела розглядає можливість виходу з ОПЕК

Венесуела розглядає можливість виходу з ОПЕК, одним із засновників...

Perplexity та NVIDIA представили Portable Computer для локального запуску ШІ-агента

Perplexity 25 серпня представила Portable Computer — програмного ШІ-агента...

Схожі статті

Популярні категорії

apple watch 2026 new

Apple розробляє Apple Watch без екрана

Apple вивчає Apple Watch без екрана на тлі конкуренції з кільцями та фітнес-трекерами Apple працює над масштабнішим оновленням лінійки Apple Watch і серед іншого розглядає...
arena 2026

IT Arena 2026 відбудеться у Львові в анонсовані дати

Технологічна конференція IT Arena 2026 відбудеться у Львові 25–27 вересня, як було заплановано раніше. Організатор події, Lviv IT Cluster, підтвердив, що захід не переноситимуть...
фонд rebels boosta

Boosta виокремила продуктові інвестиції в окремий фонд Rebels

Холдингова IT-компанія Boosta виокремила інвестиційний напрям у самостійний бренд Rebels Investment Fund. Фонд працюватиме з продуктовими IT-бізнесами, передусім B2C-продуктами для кінцевих користувачів: застосунками та...

Від фальшивок про Трампа до токсинів у ласощах: що таке AI...

Недавні повідомлення про "смерть" Дональда Трампа стали яскравим прикладом так званого AI poisoning, або отруєння штучного інтелекту — маніпуляційного втручання у навчальні дані моделей,...

Цукерберг закликав США не гальмувати розвиток ШІ та прискорити його впровадження

Цукерберг закликав США прискорити розвиток ШІ замість нових обмежень Генеральний директор Meta Марк Цукерберг заявив, що Сполученим Штатам слід усувати бар’єри для розвитку штучного інтелекту,...
airpods вбудованими камерами

Apple розробляє AirPods із вбудованими камерами та функцією Visual Intelligence

Apple готує AirPods із вбудованими камерами, які можуть передавати візуальну інформацію системі Visual Intelligence та голосовому помічнику Siri. Згадки про пристрій і демонстраційний ролик...