Meta 近期推出的 AI 代理 Muse 虽被宣传为“从头开始构建的安全、私密且广泛可用的个人人工智能代理”,但最新报告指出,该工具涉嫌在未经用户授权的情况下访问大量个人数据。

科技记者 Jason Aten 在 Mac mini 和 iPhone 两台设备上对 Muse 进行了测试。起初,Aten 仅要求 Muse 协助构思文章选题。然而,当 Aten 通过 Messages 应用与播客主持人讨论关于 iPhone 18 Pro 的发布以及他决定继续使用旧款机型时,Muse 突然介入对话,建议将这一话题作为文章素材,并提议进行额外研究。
问题的核心在于,Aten 从未授予 Muse 读取其 Messages 应用的权限。面对质疑,Muse 声称其 Mac 版本能够读取传入的通知,并将文本内容同步至 Meta 的 iPhone 应用程序中。尽管 Muse 辩称未阅读具体消息内容也未访问聊天历史记录,但这一解释并未消除用户的疑虑。
经过深入调查,Aten 发现 Muse 实际上正在同步本地消息数据库。数据显示,该代理访问了数据库的第 187,462 行记录,这直接证明 Muse 具备读取聊天历史的能力。Aten 确认,他并未给予 Muse 在 Mac 上的全盘访问权限。
Superintelligence Labs CEO David Singleton 随后在社交媒体上对此事发表了系列评论。目前,Muse 究竟如何绕过权限限制获取 Aten 的消息数据库尚不清楚。如果并非用户意外授权所致,则意味着该 AI 代理存在严重的安全漏洞。
除了隐私问题,Muse 在过去 24 小时内还暴露出其他安全隐患。有发现表明,该代理可在服务器主机上运行终端命令,导致其底层架构被确认为基于 AMD EPYC Turin 主机系统。这种访问权限同时也带来了执行不安全命令的风险。





