ARTICLE · 1113580
Meta Muse AI助手发布即遭隐私安全质疑

Meta本月推出了AI助手Muse,用户可能已经在海外的一些社交媒体上见过其吉祥物Jolly,一个形似拉布布(Labubu)的萌系角色。
就宣传效果而言,这个憨态可掬的形象可谓相当成功。但就隐私和安全而言,对一款AI智能体来说,很难想象还有比这更糟糕的发布。
首先,Muse要求获取大量个人数据的访问权限,包括密码、完全磁盘访问权限、电子邮件、日历、通讯录、备忘录和WhatsApp。此外,Meta默认似乎会使用用户与Muse的交互内容来训练其AI模型,用户需要在设置中手动选择退出。
不仅如此,还有一起广受关注的案例:Muse误将多伦多科技测评人Matt Robb的家庭住址透露给了Facebook Marketplace上的一位潜在买家。Muse在未经Robb明确同意、也未告知他的情况下,邀请这位陌生人前往其住所,事后又为此道歉,Robb在Threads上的帖子对此有详细说明。Robb并未意识到,自己无意中授予了Muse一项全面授权,使其可以利用他提供的信息自动回复Marketplace上的咨询。
AI智能体的卖点是代替用户行事、带来便利,但代价是隐私和控制权。用户等于把个人信息交给了一个几乎无法了解其使用方式的“黑箱”。多起事件正在引发外界对智能体AI风险的讨论,也让人质疑此类产品在获准访问用户数据之前,是否需要满足更高的安全标准。
鉴于Meta在隐私罚款、数据共享和安全问题上的过往记录,用户仍应谨慎对待。本月早些时候,一位生活方式博主称,这家社交媒体平台的AI向她询问了有关孩子的侵入性问题,并根据她发布的内容拼凑出了其私人生活信息。Meta备受争议的智能眼镜也在多个方面遭到抵制,从人脸识别软件到数据的采集与存储方式均是如此。
在遭遇潜在的安全噩梦之前,以下是关于Muse需要了解的几点。
即使用户明确禁止,Muse仍会上传iOS或Mac数据
据AppleInsider的报道,Meta的Muse似乎公然无视用户设定的权限。在一起案例中,即便“完全磁盘访问权限”处于关闭状态,这款AI智能体仍在用户不知情的情况下同步了约18.7万行“信息”内容。
报告显示,在磁盘访问权限被禁用的情况下,Muse仍数千次访问了用户的信息数据库,并成功从该用户的Mac上获取了短信内容。所获取的并非来自Meta旗下的Messenger,而是苹果的“信息”应用。
即便是拒绝使用Muse的人,如果给安装了Muse的用户发短信,其数据也可能被这款AI收集。
Muse可能将数据交给人工客服
在Meta推出Muse代用户对外拨打商务电话的功能之前,Meta内部文件显示,公司曾计划依靠呼叫中心的外包人员协助预订餐位和预约服务。
这意味着,不仅软件能够访问用户的全部私人数据,一位完全陌生的人也可能在用户不知情的情况下代为管理其个人事务。据路透社报道,这项人工礼宾服务目前似乎已被撤回。
Muse的数据收集范围最广
VPN公司Surfshark表示,Meta Muse正在收集(或试图收集)35类数据中的31类,远超Gemini、ChatGPT和DeepSeek等其他热门聊天机器人。Muse还会收集位置数据、性取向、基因信息或生物识别数据等高度敏感的个人信息。
Muse还保留将所收集的音频数据用于分析或产品个性化等其他用途的权利。Surfshark 已公布了其调查结果的完整数据集。
对于上述隐私问题,Meta暂未作出回应。