Meta Muse AI代理被曝未经许可读取私人短信

Meta新推AI代理Muse被曝在用户拒绝授权后,仍读取私人短信并同步至服务器。测试显示其关联数据库含超18万条记录,远超说明范围。此前该工具还因漏洞及隐私争议频上热搜,建议用户审查权限或卸载。

Meta 近日推出了名为 Muse 的新型个人人工智能(AI)代理。然而,科技作家 Aten 披露的一项测试显示,该工具在未获用户明确许可的情况下,能够读取其私人短信内容。

Muse同步187462行消息记录

Aten 描述了一次具体场景:他正与 Primary Technology 播客主持人 Stephen Robles 讨论新款 iPhone 时,Muse 突然推送通知,建议将这段对话整理成文章,并标记了关于周一准备专稿的编辑消息。Aten 指出,他不仅未授权 Muse 执行此类操作,且此前已明确拒绝授予其访问消息、日历及其他个人信息的权限。

当 Aten 质问 Muse 如何获取这些信息时,AI 代理回应称数据来源于与文本相关的推送通知,而非直接读取消息本身。但 Aten 认为这一解释并不属实。进一步调查发现,Muse 实际上已将用户信息同步至 Meta 服务器。在 Aten 的设备上,相关功能处于激活状态,并同步到了包含第 187,462 行记录的消息数据库中。尽管具体消息数量难以精确换算,但这显然远超 Muse 向用户说明的范围。

这种将用户私人数据传输至服务器并提供误导性解释的行为,引发了对 Meta 产品诚信度的质疑。

隐私争议频发

照片来源:Meta

Muse 的事件并非孤例,而是 Meta 近期一系列涉及 AI 和隐私负面报道的最新案例。此前,有安全研究人员发现 Muse 存在漏洞,可被操纵以将用户的语音记录等敏感数据发送至黑客服务器。此外,Meta 还被曝正在考虑引入“人类服务员”系统,由真实人员处理通过 Muse 进行的潜在敏感通话。

与此同时,Meta 的智能眼镜也因隐私问题备受争议。自上市以来,这些设备因能在未经公众同意的情况下随机录制影像而被指用于骚扰和跟踪等行为。

对于 Meta 而言,侵犯隐私似乎已成为一种常态。该公司表现出对用户私人数据的绝对掌控倾向,无论用户意愿如何。尽管市场上存在众多 AI 工具,但鉴于 Muse 的表现,它被认为是极具风险的选择之一。

值得注意的是,Muse 的问题反映了 AI 代理领域的一种普遍担忧:部分开发者将用户隐私视为次要考量,只要技术可行便加以利用。近期多起 AI 安全事件表明,信任代理处理私人数据存在显著风险。

目前,若用户已在设备上运行 Muse,建议仔细审查已授予的权限,或考虑完全卸载该软件以避免潜在的隐私泄露灾难。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读