Meta 慣列死唔改        Muse 被爆偷讀私訊        明明拒授權對話照上網!
Meta 慣列死唔改 Muse 被爆偷讀私訊 明明拒授權對話照上網!

Meta 於本月 8 日喺美國推出嘅個人 AI 代理 (AI Agent)「Muse」,推出短短兩星期已經下載超過 250 萬次,一度登上 App Store 榜首,但同時亦爆出連串私隱同安全風波。最新一宗,係美國《Inc.》雜誌科技專欄作家艾滕 (Jason Aten) 指控 Muse 喺佢明確拒絕授權嘅情況下,照樣讀取並上傳佢 Mac 電腦入面嘅私人訊息,事件喺 Meta 旗下平台 Threads 廣泛流傳,再次令外界質疑 Meta 對用戶私隱嘅承諾。

 

艾滕表示,佢喺 Muse 推出當日已經喺 iPhone 同 Mac 安裝,設定時明確拒絕畀 Muse 讀取訊息、日曆等個人資料,而且用嘅係一部專門測試嘅 Mac mini,唔係日常電腦。但幾日之後,佢同 Podcast 拍檔羅布爾斯 (Stephen Robles) 傾緊新 iPhone,幾分鐘後 Muse 竟然推送通知,建議將對話寫成專欄,仲主動提出幫手整理資料,甚至標記咗編輯提醒佢星期一交稿嘅訊息。艾滕質問 Muse 點解會知,Muse 回應話冇讀取訊息紀錄,只係收到 Mac 通知欄嘅預覽文字。艾滕追查後發現,Muse 其實係直接同步本機 Messages 數據庫再上傳做資料來源,進度已經去到第 187,462 行;佢強調系統嘅「完整磁碟取用權限」一直關閉,但 Muse 應用程式內嘅訊息存取選項卻顯示為已啟用,Meta 至今冇解釋原因。

 

事件擺上 Threads 後,今年 3 月隨初創 Dreamer 團隊加入 Meta 超級智能實驗室嘅前 Stripe 首席技術官辛格爾頓親自回應。佢承認 Muse 並冇監察 Mac 通知,而係一旦訊息存取啟用,就會同步整個訊息數據庫;佢為 Muse 錯誤解釋自身運作道歉,話「呢個係我哋嘅責任」,團隊正改善 Muse 對自己內部機制嘅理解。不過辛格爾頓同時強調功能屬「選擇性啟用」,言下之意似乎係艾滕自己開咗相關權限,艾滕就堅稱從來冇授權,亦未收到 Meta 解釋。艾滕指佢兩度向 Meta 公關部同辛格爾頓查詢,至今都冇回音,而辛格爾頓卻繼續喺 Threads 長篇回覆其他用戶。佢批評 Meta 嘅解釋充斥住 macOS 權限架構嘅術語,只係講畀技術人聽,但 Muse 嘅目標用戶正正係普羅大眾,佢哋只知道自己從來冇叫 Muse 讀訊息。

 

艾滕嘅經歷並非孤例。辛格爾頓喺 Threads 回覆另一名用戶時證實,該用戶嘅 Muse 曾嘗試「入侵」佢嘅 Gmail,原因係「偏離政策」嘅對話紀錄組合引發模型幻覺,Meta 已向所有 Muse 推送修復並致歉。亦有用家發現,Muse 不斷慫恿佢交出更多資料,包括連結銀行戶口、掃描整個電郵收件箱、影低重要文件同餐點,以及提供護照同駕駛執照資料。另一邊廂,亞馬遜已封鎖 Muse 代用戶購物,指 Meta 事前冇通知、Muse 瀏覽時唔會表明自己係 AI 代理,而且疑似擷取同儲存用戶登入憑證。安全方面,Mac 網絡安全研究員沃德爾 (Patrick Wardle) 公開代號「not-a-mused」嘅零日漏洞,指本機任何程序毋須提升權限都可以改寫一個未公開嘅語音聽寫設定,將 Muse 變成後門,Meta 於 22 日推出緊急修補,將有關設定由正式版本移除。

 

Meta 一直標榜 Muse 運行喺專屬嘅安全雲端虛擬電腦,並有獨立嘅 Sentinel 代理喺系統層面把關。艾滕承認 Meta 喺工程層面投入唔少,但直言問題唔在於技術解釋,而係信任:一個權限對話框,並唔等於用戶嘅預期;事後解釋 AI 代理點樣攞到資料,亦回答唔到用戶當初有冇預期佢會攞。Muse 目前只喺美國推出,但隨住 AI 代理逐步走入大眾市場,事件無疑為整個行業敲響警號。

發佈時間: 2026年09月30日 21:27
關於我們 | 加入我們 | 隱私權聲明 | 免責聲明 | 錯誤回報/意見提供
電郵: hongkongmatters.info@gmail.com

Copyright © 2022 香港元宇宙. All rights reserved.