Bij Meta heeft het antwoord van een AI-agent geleid tot een datalek waarbij gevoelige gebruikers- en bedrijfsgegevens tijdelijk toegankelijk waren voor medewerkers zonder de juiste toegangsrechten. Dit incident werd bekendgemaakt door The Information op basis van een intern rapport over het beveiligingsprobleem.

Het incident ontstond toen een medewerker op een intern forum advies vroeg over een technisch probleem. Een andere engineer gebruikte een AI-agent, vergelijkbaar met OpenClaw, om de vraag te analyseren. De AI-agent plaatste een antwoord dat bedoeld was voor de oorspronkelijke vraagsteller, maar dat per ongeluk voor meerdere medewerkers zichtbaar werd. De medewerker volgde de instructies van de AI-agent, wat ertoe leidde dat gedurende ongeveer twee uur grote hoeveelheden gevoelige gegevens beschikbaar waren voor engineers die hier geen toegang toe hadden. Een woordvoerder van Meta benadrukte tegenover The Guardian dat er geen misbruik van de gegevens heeft plaatsgevonden en dat een mens ook verkeerd advies had kunnen geven. De AI-agent voerde zelf geen acties uit, maar gaf enkel een antwoord op de vraag. Volgens Meta had het incident voorkomen kunnen worden als de engineer beter geïnformeerd was of aanvullende controles had uitgevoerd. Het beveiligingsprobleem kreeg de classificatie SEV1, het op één na hoogste niveau binnen Meta's incidentclassificaties.