Meta AI 助手 Muse 读取用户私信事件始末

内容管家 AI领域评论13字数 1017阅读3分23秒阅读模式
Meta AI 助手 Muse 读取用户私信事件始末

事件起源:用户报告未经授权读取私信

科技记者 Jason Aten 在 Inc. 栏目发文称,Meta 旗下 AI 助手 Muse 在其未主动授权的情况下读取了 Mac 上的私人消息。报道发出后,Meta 迅速回应,坚决否认这一指控。

Meta 通讯副总裁 Andy Stone 在 X 平台发文反驳称:

"Mac 版 Muse 应用的 Messages 集成完全是选择加入(opt-in)模式。用户必须主动开启完全磁盘访问权限(Full Disk Access)和 Messages 连接器,Muse 才能读取信息内容。若未完成这些步骤,Muse 无法接触任何私信。"

技术细节:权限授予的"三步门槛"

Meta Superintelligence Labs 高管 David Singleton 进一步在 Threads 上向 Aten 解释了整个权限机制,强调涉及"三个独立的应用层权限步骤,以及 macOS 系统内置保护机制",即便 Muse 应用存在漏洞也无法绕过。

权限授予的具体流程如下:

  1. 开启完全磁盘访问:用户须在系统设置中显式授予 Muse 完全磁盘访问权限。
  2. 选择 Messages 访问级别:权限开启后,用户可从"无访问""仅读取"或"读取"三个等级中选择 Muse 对 Messages 应用的访问级别;若未开启完全磁盘访问,这三项选项均为灰色不可选状态。
  3. 二次确认并重启应用:授予完全磁盘访问时,系统会再次弹出 macOS 设置界面,用户须手动确认操作,随后 Muse 应用将完整重启。Singleton 指出,这一机制使得用户几乎不可能在不知情的情况下误触授权。

Singleton 补充说,正是由于上述多重确认步骤的存在,该事件在技术层面几乎不可能以 Meta 所描述的方式发生。

用户质疑与历史包袱

然而,Aten 本人坚称,事发时完全磁盘访问权限并未开启,且当他在 Muse 中追问原因时,AI 给出的解释是"正在同步设备通知"——这意味着 Muse 可能将 Mac 上的横幅通知文本传输给了 AI 处理。Singleton 反驳称这是 AI 幻觉产生的错误解释,并指向 Meta 官方发布的 Muse 安全架构页面及漏洞赏金计划。

更棘手的是,Muse 已非首次陷入"越权"争议。YouTuber Matt Robb 近期也公开表示,Muse 在其使用 Facebook Marketplace 出售商品时处理失当,导致个人地址被泄露,有买家直接上门,而当时 Robb 根本不在家。Singleton 在 Threads 上回应称正调查此事,暗示这起事件"可能确实是 Meta 的问题"。

Meta 的否认面临质疑,与其数据处理方面的历史问题不无关系。就在不久前,新墨西哥州陪审团认定 Meta 在 2018 年剑桥分析数据泄露丑闻相关的案件中误导用户——这进一步削弱了公众对 Meta 数据可信度的信任。

影响与建议

Muse 目前仍是 App Store 排名第一的 AI 应用,但其市场前景将高度取决于能否成功重建用户信任。若类似报告持续出现,无论属实与否,都可能对其品牌造成持久伤害。有分析认为,Meta 应直接与相关用户展开技术调查,而非仅停留在公关层面的否认。

对于普通用户而言,在授予任何 AI 应用系统级权限时务必仔细阅读授权提示,尤其是涉及完全磁盘访问等高风险权限时,应优先确认是否真正必要。

延伸阅读

 
内容管家

发表评论