
Meta本月推出个人AI代理产品Muse,旨在处理会议安排、邮件管理等任务。然而,一名记者在使用Mac版应用时的经历,引发了外界对该系统数据访问边界的尖锐质疑。
专栏作家Jason Aten指出,Muse在交互中引用了其短信细节。当被追问数据来源时,AI最初声称信息提取自通知横幅,而非完整消息历史。但Aten进一步调查发现,Muse似乎直接访问了本地Messages数据库,甚至精确引用了第187,462行数据。
官方回应与用户质疑
针对质疑,Meta通讯副总裁Andy Stone在社交平台X上回应称,Mac版Muse的消息集成功能遵循自愿原则。他强调,用户必须同时开启macOS系统的“完全磁盘访问权限”和应用内的“消息连接器”,Muse才能读取内容,否则无法获取任何信息。
Meta超级智能实验室高管David Singleton随后详细阐述了权限流程:获取消息数据需经过三个独立步骤——首先在macOS设置中授予“完全磁盘访问权限”,这在Muse内部解锁消息访问选项(无、只读、读写),最后系统会触发确认对话框并强制重启应用。Singleton表示,这些层级包含内置保护机制,即使应用存在漏洞也无法绕过,意外激活的可能性极低。
然而,Aten反驳称,尽管其设置显示“完全磁盘访问权限”处于禁用状态,Muse似乎仍能知晓消息内容。他警告称,用户不应惊讶于AI代理正在阅读他们的消息。Meta后来证实,Muse此前关于“仅监控通知预览”的说法是错误的,该代理并不实时监控Mac通知,而是在用户明确启用后才同步消息数据。
多起隐私与安全事件
隐私担忧并非孤例。一位YouTuber报告称,在一次Facebook Marketplace交易中,Muse未经明确同意将其家庭地址分享给了陌生人。Meta已联系该用户,并计划改进权限提示。此外,亚马逊已禁止Muse在其平台上进行购物,理由包括代理未能正确识别身份及潜在的凭证捕获风险。
根据Meta声明,Muse运行在云端专用安全虚拟机中,通过连接器与用户应用交互。用户在确认前可清楚看到代理将访问的数据范围(如邮件、附件、联系人),并可随时撤销权限。用户还可选择退出互动数据用于模型训练,Meta表示会在训练前剥离个人身份信息,且对话内容不会进入广告系统。
信任危机与行业审视
尽管Meta强调技术合规性并拒绝承认存在未经授权访问的漏洞,但Aten的经历表明,感知与技术现实之间可能存在差异。《纽约时报》记者在测试中将Muse连接至银行账户、邮箱和日历,虽体验印象深刻,但也留下了隐私疑问。
Muse的隐私风波发生在产品生命周期早期。该产品于9月初推出,目前在部分应用排行榜上名列前茅。行业观察家指出,信任是采纳的基础,如果用户对访问边界存疑,将犹豫是否连接敏感账户。Meta以事实和流程细节而非道歉作为回应,坚持认为没有发生未经授权的访问。
随着新连接器的不断推出,Meta表示将倾听关于权限清晰度的反馈,未来可能在授予广泛访问权限前提供更显著的警告。对于用户而言,授予“完全磁盘访问权限”意味着在强大自动化与本地数据安全之间做出权衡。在独立验证缺乏的情况下,技术解释仍是公司的主要辩护理由,而用户的警惕性将成为AI代理普及的关键变量。