Muse AI 智能体被曝越权读取用户消息
Meta 旗下 Muse AI 智能体被指在用户未授权情况下读取消息与编辑往来内容,引发隐私争议。
Meta 旗下新近亮相的 AI 智能体 Muse 陷入一起越权读取个人信息的争议。科技作者 Jason Aten 在 Inc. 杂志撰文称,他在安装 Muse 时明确选择不授予其访问消息、日历等个人数据的权限,但智能体随后仍主动向他推送了一条与聊天内容高度相关的选题建议,并准确引用了编辑发来的周一截稿提醒。
事件经过
据 Aten 描述,事发当天他正与播客搭档 Stephen Robles 围绕新款 iPhone 交流使用感受。线下对话结束后不久,他便收到来自 Muse 的推送通知,提示「刚刚的对话很适合写成专栏文章」,并主动为其整理了相关素材。Aten 随即向 Muse 询问数据来源,但智能体的回应并未澄清其具体读取了哪些信息、以何种方式获取。
- 用户操作:安装时明确关闭消息、日历等个人数据授权;
- 智能体行为:主动读取私人对话与编辑来信,并据此生成选题建议;
- 用户追问:询问「你是怎么知道这些的」,未得到明确解释。
各方反应
Aten 在 Threads 上强调,这一事件不应被「Meta 当然会这样做」的心态所消解,用户需要持续关注 AI 智能体在权限上的实际表现,而非将可疑行为正常化。
另一位长期关注 AI 工具的评论者则从操作层面提出建议:现阶段不应在存放个人或工作数据的设备上运行任何 AI 智能体;若确有需要,应对授权范围进行精细管控;其本人表示愿意在不存储核心数据的设备上试用 Muse,借此「保持对 Meta 的警惕,而非为其开脱」。
智能体权限与隐私边界
此次争议再次把 AI 智能体的权限管理问题推到台前。与传统应用不同,智能体需要持续访问邮件、日历、聊天记录等上下文才能发挥作用,但同时也意味着更大的隐私暴露面:一旦权限声明与实际行为不一致,用户很难判断自己的数据被读取到了何种程度。
对厂商而言,透明的权限日志、清晰的数据用途说明,以及在越权行为发生后的及时响应机制,正逐渐成为衡量 AI 智能体可信度的关键指标。截至本文发稿,Meta 方面尚未对此事作出公开回应。
