ARTICLE · 1131148
Meta 的 AI 助手"偷看"私信
9 月底,科技专栏作家杰森·阿滕写了篇文章,说 Meta 的 AI 助手 Muse 在他 Mac 上读了他的私信。关键细节是:他说自己明明没有开“完全磁盘访问权限”。更绝的是,他问 Muse“你是怎么读到我的消息的”,Muse 回答:在“同步设备通知”。
这事听起来像恐怖故事:一个 AI 助手,绕过系统权限,偷看了你的短信,还一本正经地解释自己在“同步通知”。

Meta 的回应来得很快。通讯副总裁安迪·斯通在 X 上回:“Muse 的 Messages 集成完全是自愿加入的,必须同时打开完全磁盘访问和 Messages 连接器,不开它读不了你的消息。”超智能实验室的高管大卫·辛格尔顿给了更技术的版本:要过三道权限,应用层加 macOS 系统层,Muse 自己有 bug 也绕不过去。开完全磁盘访问还要去系统设置里二次确认,Muse 会重启一次——“误触都开不了”。
至于 Muse 说的“同步设备通知”,辛格尔顿的评价是:它说错了。原话是 confused and incorrect,糊涂且不正确。一个 AI 助手,连自己是怎么拿到数据的都说不清。
还有第二桩。YouTuber 马特·罗布说,Muse 在 Facebook Marketplace 上把他的家庭地址给了买家,还替他答应了上门取货。Meta 说那种场景会先请求用户许可,罗布说:没有。为什么大家不信 Meta?因为前科太多了。就在几天前,新墨西哥州的陪审团刚判定,Meta 在剑桥分析事件的后遗症官司里误导了用户的数据实践。Muse 应用现在在 App Store 免费榜排第一,Meta 指望它赢下消费级 AI 市场,而信任是唯一的门票。TechCrunch 的评论很毒:与其急着否认,不如去跟记者一起查清楚,到底发生了什么。
这篇其实是前面曾经写过的一篇文章《AI 智能体权限指南》AI智能体权限指南的现实续集。那篇里我们说过:AI 助手每多拿一个权限,你的数字生活就多一扇被推开的门。Muse 这件事把这句话具象化了——权限链条越长,出问题的姿势越怪。Mac 上“完全磁盘访问”加“Messages 连接器”加“三道确认”,听起来固若金汤,但记者的亲身经历和 Meta 的官方说法,至今对不上。

细思极恐的其实是那个细节:Muse 说自己在“同步设备通知”。这个解释可能是错的,但“错”本身就很说明问题。当 AI 助手开始替你办事——读邮件、回消息、操作电脑,你其实看不见它到底碰了什么、从哪条路进去的。它自己也说不清。这才是智能体时代真正的权限问题:不是某个开关开没开,而是整个过程对你不可见。
最后给读者三句话。第一,给 AI 开“完全磁盘访问”这种级别的权限之前,停三秒想想,你是不是真的需要它。第二,通知预览里别放验证码和敏感内容——锁屏上弹出来的那两行字,比你想象的走得远。第三,权限这东西,开了要记得能关。斯通自己也说了,这些开关随时可以关。别让你的 AI 助手,拿着你半年前随手给的钥匙。