夜雨聆风学习资料网

ARTICLE · 1134795

Meta AI助手Muse上线即翻车:零日漏洞、隐私泄密、强制上传消息,安全承诺形同虚设

Meta AI助手Muse上线即翻车:零日漏洞、隐私泄密、强制上传消息,安全承诺形同虚设

Meta的智能体AI产品Muse自发布以来几周内风波不断。这款产品带有一个名为Jolly的动画形象(想必是为了让大规模超监控显得可爱),本应帮你减轻杂务,比如订餐厅、付账单或买日用品。

尽管Meta反复声称Muse在构建时高度重视隐私和安全,但这款AI代理上线时就存在一个严重的零日漏洞,使得黑客能够监视Mac用户。一位科技博主让Muse管理自己的Facebook Marketplace销售后,它竟以远低于可接受的价格卖掉了他的物品,还泄露了他的家庭地址(显然这位用户并不理解自己设置的权限)。

还有人发现,只需假装自己是Muse代理,就能诱骗Muse授予对运行设备的根访问权限。另一些人发现,Muse软件不仅未经许可读取用户的私密消息,还常常无视所有权限设置,将这些消息上传到云端——即便你明确告诉它不要这样做。

最后一个问题严重到苹果不得不修改macOS的隐私设置,阻止第三方应用开发者滥用这些权限来获取消息历史:

"周五的声明发布两周前,科技专栏作家Jason Aten称,Meta的新通用AI代理Muse向他发送了一条未经请求的通知,引用了他与同事在Apple Messages上的聊天记录。Aten表示他从未授权Muse读取他的消息,并假设这些内容是受保护的。上周社交媒体上大量用户纷纷表示赞同,认为这一事件表明,那些被赋予日历、邮件、消息、购物账户等资源访问权限的AI助手,就像电锯或其他电动工具一样——虽然可能有用,但如果使用不当,会造成真正的伤害。"

与此同时,《连线》杂志发现,Muse会持续为你所有的朋友、家人、同事、"合作者"以及你"关注"的人创建详细的个人档案。显然,其中很多信息对于代理"了解"你是必要的,但考虑到这是Meta,在一个腐败到无法通过隐私法或监管数据经纪人的威权控制国家里,人们对这种大规模数据收集感到不安是可以理解的:

"这些[AI助手]工具正在积极诱导用户将自己的全部生活接入——邮件、日历、金融机构,一切都要,以便提供有用的帮助,"Bogen说。"这比人们原本可能向这些公司提供的信息要多得多。这些工具所拥有的信息访问广度,将导致它们对用户的了解急剧膨胀。"

但等等,还有更多!404 Media发现,在发布前的几周里,Meta疯狂地匆忙修补多个其他漏洞,但拒绝推迟Muse的上线以确保产品真正安全:

"Meta的消息人士称,他们感觉安全团队被要求尽可能快地推送这些漏洞的热修复,且不能延误Muse的发布,这导致了所谓的'半成品保护措施被仓促推出以促成上线。许多高级工程师认为,由于Hatch(Muse的内部代号及代码库中的名称),一场大规模数据泄露几乎是不可避免的。"

许多人用拼凑的开源硬件和软件搭建自己的智能体AI解决方案,以确保清楚了解并控制以自己名义进行的实际操作。而Meta,这个有着道德"失误"历史的广告垄断巨头,不仅想主宰这个领域,还将在新的一年里花大量时间游说,反对设备端、开源、外国和/或开放权重的替代方案。

尽管Meta声称隐私和安全将是Muse的优先事项,但显然并非如此;同样明显的是,Meta并不惧怕任何有意义的政府问责或监督,否则这款产品本应在烤箱里多烤一会儿。那些早已在超大尺度上放弃质量控制的科技巨头,正争先恐后地推出新产品,赶在他们荒谬的数学计算引发市场修正之前。

这就是在一个大多数消费者保护监管机构(以及网络安全标准)都被腐败的威权主义者阉割的国家里的生活。像马克·扎克伯格这样的人热情支持这些威权主义者,因为他们不喜欢纳税——并且憎恨前联邦贸易委员会反垄断主管莉娜·汗。

Muse早期的隐私和安全问题,任何一个头脑清醒的人都能在很远的地方预见。而在未来一年里,随着不道德的科技寡头们充分利用他们对联邦监管机构的成功阉割,这一切必然会变得更加危险——也更加荒谬。你知道,这都是为了热爱创新。

相关学习资料