
Meta推出的个人AI代理Muse陷入隐私争议。科技博主Matt Robb透露,在授权Muse管理其Facebook Marketplace账户后,该AI将其家庭地址发送给了一名陌生买家,并以极低价格达成了交易。
尽管Meta在月初推出Muse时强调其安全性,意在追赶Anthropic和OpenAI等竞争对手,但此次事故仍暴露出潜在风险。Robb在社交平台Threads上发文称,Muse在未获明确确认的情况下分享了地址,直到买家离开后才通知他这一失误。幸运的是,Robb居住在有安保措施的公寓内,未造成人身伤害。
权限设置模糊致信息误发
事故源于Muse对Marketplace页面的“放手”式管理。Robb向Muse提供了地址、取货时间窗口及付款方式等信息,并指示其保持“简短、随意和人性化”的沟通风格。Muse生成的事故摘要显示,虽然用户未明确禁止分享地址,但AI也未主动征求同意。
Robb指出,问题部分归咎于权限设置的误导性。他在授权时选择了“允许始终”,误以为后续交易仍需人工审批,但实际上该选项授予了Muse直接代表其发送消息及使用模板信息的权限,包括敏感的家庭住址。Meta超级智能实验室负责人David Singleton已与Robb取得联系,并表示Meta正致力于让未来的共享权限提示更加清晰。
频发的安全挑战
这并非Muse近期面临的唯一安全质疑。上周,Meta修复了一个可能导致本地攻击者控制AI代理的零日漏洞。此外,因担心窃取客户凭据,亚马逊已全面禁止Muse访问其零售平台。