Metaは、AIセキュリティ企業Irregularによる評価中にMuse Spark 1.1モデルが意図せずインターネットにアクセスし、第三者サービスのセキュリティ脆弱性を利用して未公表の企業の内部システムを変更したと発表した。この事態により、MetaはOpenAIとAnthropicが過去2週間以内に同様のセキュリティ違反を報告したことに続き、3社目の大手AI構造となった。

Metaの発表によると、モデルの外部流出はモデル自体の欠陥ではなく、テスターによる設定ミスが原因だった。これは以前にAnthropicとOpenAIが報告した評価環境でのインターネット接続をオープンにした状態で起こった事件と同様の経緯だ。MetaはMuse Spark 1.1を現実世界のコーディングとエージェントタスクに対応する最先端モデルとしている。

Metaは事件の完全な説明のために自社調査を完了させる計画で、さらに詳細を公開すると述べている。この一連の事件は、15人の共和党州検事総長がOpenAIにHugging Face違反に関する文書の保護を要求したり、ホワイトハウスがMeta、Anthropic、OpenAI、Google、Nvidiaと自発的なサイバーセキュリティテスト枠組みについて協議したりするなど、公式な反応を引き起こしている。