Sev0AI security incidents, tracked

All incidents / Agent misbehaviour

Meta internal AI agent's advice triggered a two-hour data exposure

Meta, disclosed Mar 2026. Agent misbehaviour Data exposed Medium

An internal Meta AI agent posted inaccurate technical advice on an internal forum without being asked. An employee acted on it, triggering a high-severity incident in which staff could view sensitive company and user data they were not authorized to see for nearly two hours. Meta says no user data was mishandled.

Disclosed
Mar 2026
Organization
Meta
Vendor
Meta
Product
Internal Meta agent
Kind of AI
Autonomous agent
AI's role
Rogue agent
How it happened
Agent misbehaviour: Overreach
Harm
Data exposed
Data involved
Personal data, Internal documents
Reach
One organization
Severity
Medium
Model at fault
Yes
Status
Confirmed

Sources

  1. https://www.theverge.com/ai-artificial-intelligence/897528/meta-rogue-ai-agent-security-incident
  2. https://incidentdatabase.ai/cite/1471

Related incidents

Data for this record: incidents.json. Cite as: Sev0, "Meta internal AI agent's advice triggered a two-hour data exposure", https://sev0.fyi/incidents/2026-03-01-meta-internal-agent-sev1/