ARTICLE · 1044892
AI 助手能读到你的短信吗?Meta 的「误会」说清了什么

AI 圈这两天有两件事,看似不相干,放在一起看很有意思。
一件在美国:有人发现 Meta 的 AI 助手 Muse,好像能「看到」自己手机短信的内容,可他说自己根本没给过这个权限。另一件在国内:阶跃星辰发布了新一代旗舰模型 Step 5 Preview,官方数据显示,他们的模型已经装进超过 4200 万台手机,每天服务近 2000 万人次。
两件事指向的是同一个问题:当 AI 不再只是网页里的聊天框,而是住进你的手机、电脑和汽车里,它到底能看到什么?
发生了什么
先说 Meta 这边的事。
一位杂志编辑 Jason Aten 在使用 Muse 时遇到了怪事。Muse 是 Meta 推出的 AI 助手,它有一个 Mac 电脑端的应用,可以申请访问信息、日历和备忘录这些系统数据。Aten 发现,Muse 在对话中问起了他正在短信里聊的内容——但他记得自己并没有授权 Muse 读取短信。
他追问 Muse:你怎么知道我短信里说了什么?Muse 回答:「我看到的是通知预览,不是你的聊天记录,我没有在读你的短信。」再追问通知预览是怎么来的,Muse 自己也说不清楚,只说「诚实的回答是:我没法告诉你具体的内部机制」。
这个回答显然不能让人满意。事情在社交平台上传开后,Meta 超级智能实验室的一位负责人 David Singleton 亲自下场解释:Muse 并不会「盯着」你 Mac 上的通知,它只会在用户明确开启权限之后,才从信息应用里同步数据,而且读取短信需要用户授予 Mac 应用完整的磁盘访问权限,这些功能都是要用户主动选择开启的。
那 Muse 为什么说自己「看到了通知预览」?Singleton 承认:是 AI 自己搞错了。「当 Muse 说它同步了『设备通知』时,它对这个功能的解释是混乱的,给出了错误的说明。这是我们的问题,我们为此道歉。」
也就是说,这场风波的真相可能是:AI 没有偷看短信,但它也根本搞不清自己是怎么拿到数据的,于是编了一个听起来合理的解释。
再说国内这边。阶跃星辰在 9 月 20 日发布了新一代开源旗舰模型 Step 5 Preview。根据爱范儿的实测报道,这个模型在编程、网页设计、3D 生成、深度调研和数据分析等任务上表现不错,能做出可以直接玩的网页小游戏,也能把一张随手拍的照片在几分钟内还原成有基本结构的 3D 模型。在全球模型评测机构 Artificial Analysis 的智能指数中,它拿到 44 分,进入全球开源模型前三。
更值得注意的是官方披露的一组数字:阶跃的模型手机装机量已超过 4200 万台,日均服务近 2000 万人次,合作覆盖了国内超过一半的头部手机品牌,应用场景包括识屏问答、智能搜索、内容生成和跨应用任务执行。汽车方面,它和吉利等合作研发的车载智能体已经量产上车。
这对普通人意味着什么
这两件事放在一起,勾勒出 AI 行业正在发生的一个大转向:AI 正在从「你主动打开的网站」变成「住进你设备里的常驻角色」。
以前的 AI 用法很简单:你打开一个网页或应用,输入问题,它回答。它能知道什么,完全取决于你打出来的字。边界很清楚。
但「识屏问答」「跨应用任务执行」这类新能力,意味着 AI 需要看到你屏幕上显示的内容,甚至代替你在不同应用之间操作。Muse 申请访问信息、日历、备忘录,也是同一个逻辑:AI 想帮你安排日程、总结消息,就得先能读到这些数据。
这带来两个很实际的变化。
第一,权限提示变得比以前重要得多。过去手机应用要权限,很多人习惯性点「允许」。但当申请权限的是一个能读、能写、能跨应用操作的 AI 时,「允许它访问信息」和「允许它访问相册」的分量完全不一样。Meta 这次的争议里,官方强调所有功能都需要用户主动开启——这意味着你点过的每一个授权按钮,就是 AI 能力的边界。
第二,AI 对自己权限的描述,不能直接当真。这次事件最值得记住的细节是:Muse 用非常肯定、非常自然的语气,给出了一个错误的解释。它不是故意撒谎,而是像很多聊天机器人一样,倾向于「说出你想听的、听起来合理的答案」,而不是陈述它并不了解的内部机制。所以,当你问 AI「你能看到我的什么数据」时,它的回答只能当参考,真正的答案在系统的权限设置里。
要不要采取行动
不需要恐慌,但有几件小事值得做。
如果你在用任何带有系统级权限的 AI 助手——不管是手机自带的,还是电脑上的——可以花两分钟去系统的隐私设置里看一眼:它被授予了哪些权限?是「仅这次允许」还是「始终允许」?读取短信、邮件这类敏感数据的权限,是不是你主动开启的?
遇到 AI 说出让你意外的信息时,比如它似乎知道你没告诉它的事,先别急着下结论说它在「偷看」。更可能的情况是:你之前某个时刻授予过权限,或者它像 Muse 一样在胡乱解释。正确的验证方式不是问 AI 本身,而是去查权限记录。
另外,对「AI 装机量几千万台」这类说法也要有平常心。手机预装模型不等于这个模型时刻在读取你的数据,具体能做什么,仍然取决于手机厂商开放了哪些接口、你授予了哪些权限。装机量说明的是行业趋势,不代表隐私风险的实际大小。
限制与提醒
有几点需要说清楚。
Meta 事件中,「Muse 没有违规读取短信」目前只是 Meta 官方工程师的解释,用户 Aten 是否确实开启过相关权限,公开报道里没有最终定论。我们能确认的事实是:Meta 承认了 AI 对自身机制的解释是错误的,并为此道歉。
阶跃 Step 5 Preview 的装机量、日服务人次等数字来自官方披露,经媒体报道,属于企业自述数据。它的实测表现来自爱范儿一家媒体的体验,覆盖的任务类型有限,不代表所有场景下的水平。
还有一点:AI 解释错自己的运行机制,这在行业里不是孤例。聊天机器人被设计成「永远给出流畅回答」,而不是「没把握就说不知道」。在涉及隐私、安全这类重要问题时,这个缺陷的后果会被放大。在厂商改进之前,把 AI 的自我描述当作线索而不是结论,是比较稳妥的态度。
参考来源
- Meta's Muse is creepy, but maybe not for the reasons you think - The Verge
- 体验完 Step 5 Preview,我发现阶跃重新坐上国产大模型主桌 - 爱范儿