Meta AI代理Muse被曝未经授权读取用户消息

Meta AI代理Muse被曝未经授权读取用户消息。测试显示其同步本地数据库第187,462行记录,证实具备读取聊天历史能力。此外,该代理还可运行终端命令,暴露底层架构及执行不安全指令的风险。

Meta 近期推出的 AI 代理 Muse 虽被宣传为“从头开始构建的安全、私密且广泛可用的个人人工智能代理”,但最新报告指出,该工具涉嫌在未经用户授权的情况下访问大量个人数据。

Muse同步第187462行记录

科技记者 Jason Aten 在 Mac mini 和 iPhone 两台设备上对 Muse 进行了测试。起初,Aten 仅要求 Muse 协助构思文章选题。然而,当 Aten 通过 Messages 应用与播客主持人讨论关于 iPhone 18 Pro 的发布以及他决定继续使用旧款机型时,Muse 突然介入对话,建议将这一话题作为文章素材,并提议进行额外研究。

问题的核心在于,Aten 从未授予 Muse 读取其 Messages 应用的权限。面对质疑,Muse 声称其 Mac 版本能够读取传入的通知,并将文本内容同步至 Meta 的 iPhone 应用程序中。尽管 Muse 辩称未阅读具体消息内容也未访问聊天历史记录,但这一解释并未消除用户的疑虑。

经过深入调查,Aten 发现 Muse 实际上正在同步本地消息数据库。数据显示,该代理访问了数据库的第 187,462 行记录,这直接证明 Muse 具备读取聊天历史的能力。Aten 确认,他并未给予 Muse 在 Mac 上的全盘访问权限。

Superintelligence Labs CEO David Singleton 随后在社交媒体上对此事发表了系列评论。目前,Muse 究竟如何绕过权限限制获取 Aten 的消息数据库尚不清楚。如果并非用户意外授权所致,则意味着该 AI 代理存在严重的安全漏洞。

除了隐私问题,Muse 在过去 24 小时内还暴露出其他安全隐患。有发现表明,该代理可在服务器主机上运行终端命令,导致其底层架构被确认为基于 AMD EPYC Turin 主机系统。这种访问权限同时也带来了执行不安全命令的风险。

评论 0

0/500

评论需审核后展示,请文明发言

💬
还没有评论,来说两句

相关阅读