
Meta 新推出的個人 AI 代理 Muse,在未經許可的情況下讀取了一名科技專欄作家的私人 iMessage,之後還對自己如何得知訊息內容給出錯誤說法。
《Inc.》專欄作家 Jason Aten 在 Meta 於 9 月 8 日推出這款代理時,便在自己的 iPhone 與 Mac 上安裝了 Muse。他表示,自己已明確拒絕讓 Muse 存取 Messages、行事曆或其他個人資料。
幾天後,Muse 推送通知給他,建議他撰寫一篇專欄,主題是他剛與 podcast 搭檔聊過的新款 iPhone。它甚至還點出他編輯傳來、提醒截稿期限將至的訊息。
Aten 於是詢問 Muse 它是怎麼知道的。Muse 告訴他,Mac 上配對的 Muse 應用程式只是在轉送通知預覽:「這只是收到的通知串流,並不是存取你的簡訊內容。」
但事實並非如此。Muse 實際上是從 Mac 的私人 Messages 資料庫同步訊息,而這項操作需要 macOS 的「完整磁碟存取權限」——這是一種系統層級權限,允許應用程式讀取電腦上任何位置的檔案,而不僅限於自身資料夾。等 Aten 檢查時,Muse 已同步超過 187,000 筆他的訊息歷史資料列。
Meta Superintelligence Labs 負責人 David Singleton 隨後在 Threads 上回應稱,那是一項需由使用者主動開啟的功能。
Aten 否認自己曾啟用過該選項所帶來的暗示。他表示,雖然他在設定期間明確拒絕,但 Muse 設定內卻顯示已啟用 Messages 存取權限;而 Meta 至今也未回答他關於這件事如何發生的疑問。
其他記者也在別處發現 Meta 對擴張權限的偏好。《WIRED》記者 Reece Rogers 報導指出,Muse 不斷催促他連結銀行帳戶、掃描電子郵件收件匣,以及拍攝護照和駕照照片,並把每一項新建議都包裝成再多取得一點個人資料的方法。
此後,Amazon 已全面禁止 Muse 在其網站上購物。該公司表示,這個代理在瀏覽時不會表明自己是 AI 代理,而且似乎具備擷取並儲存客戶憑證的能力;此外,Meta 也從未告知 Amazon,其代理會造訪該商店。
Muse 的整體主張建立在使用者控制之上。Meta 的發表資料寫道,每個人都「持續掌控自己的 Muse,並決定要給它多少存取權限」,同時承諾自底層起就內建隱私保護。然而,讀取使用者明確拒絕分享的訊息,之後再編造自己如何取得這些資訊的說法,顯然與這套主張正面衝突。