Meta 內部一項具爭議的員工追蹤計畫,意外將從員工筆電收集的潛在敏感資訊,開放給公司內所有員工存取。根據 WIRED 取得的內部資安通知及三名知情現職員工透露,這批資料是用於訓練人工智慧模型,據信包含 Meta 美國員工的鍵盤輸入、滑鼠點擊以及電腦螢幕顯示的內容。
Meta 發言人 Tracy Clayton 最初向 WIRED 證實公司正在調查此資安問題。在報導發布之際,他補充表示 Meta 已無限期暫停該資料收集計畫。Clayton 說:「我們已仔細設計這項計畫並設有隱私保護措施,雖然目前沒有跡象顯示任何資料被 Meta 員工不當存取,但我們仍在調查期間暫停此計畫。」
週一發出的資安通知指出,「橫跨 45,000 個 hive 資料表的員工資料」已遭外洩。根據 WIRED 檢視的文件,這些資料表包含員工活動,例如「完整的提示詞和轉錄內容、私人對話、人員與績效資料」。
Meta 的一些員工迅速抓住這次資安漏洞,在內部論壇上表示這證實了他們先前提出的擔憂。這些擔憂源於公司在四月啟動「模型能力計畫」(Model Capability Initiative)時,開始追蹤員工的企業筆電。
根據 WIRED 看到的貼文,週一在內部論壇上關於此事件的評論,包含質疑 Meta 的隱私審查為何未能阻止這次洩漏,以及所有資料可能外洩的員工是否能參加檢討會議。
在一個員工經常開玩笑的內部論壇中,一名員工發布了一張來自影集《辦公室瘋雲》(The Office)中角色 Jim Halpert 舉著「距離上次胡鬧已過 0 天」標語的迷因圖。
Meta 內部消息人士(未獲授權公開發言)告訴 WIRED,該事件目前已被標記為「已結案」,意味著問題可能已解決。
根據 WIRED 看到的 Andrew Bosworth(Meta 技術長)週一在內部貼文回應員工問題的內容,他表示追蹤計畫的實施未能達到其隱私審查中概述的標準,並將分享此次事件的調查結果。Bosworth 寫道:「我們這裡的 ACLs [存取控制列表] 配置錯誤,我們需要了解這是如何發生的,追蹤每一次資料存取並加以理解。」
幾個月前,Bosworth 曾向擔憂潛在資料洩漏的員工表示,該追蹤計畫「受到嚴格控制」,並採用與其他敏感資料集相同的保護標準、儲存系統和存取控制。此資訊亦來自 WIRED 看到的內部貼文。
上個月,這家科技巨頭的超過 1,600 名員工簽署了一份內部請願書,抗議筆電監控措施,警告「收集這些資料會為 Meta 帶來資安和法規風險,包括潛在的洩漏和未經授權的披露」。請願者也對 Meta 缺乏足夠的保護措施表示擔憂。一名工程師還撰寫了一份廣為流傳的內部備忘錄,指出未經同意就抓取筆電螢幕資料用於訓練,感覺像是侵犯隱私,形同剝削。
Meta 高層先前曾為這項資料收集計畫辯護,稱其對於訓練 AI 系統像人類一樣使用電腦軟體是必要的。在上個月洩露的一段公司會議音檔中,Meta 執行長 Mark Zuckerberg 告訴員工,「AI 模型是透過觀察非常聰明的人做事來學習的」,而且「這家公司員工的平均智力顯著高於」那些專門為此類資料生產而僱用的普通承包商。

