我的地址,全部暴露!Meta 的个人 AI 智能体 Muse,在帮助你打理日常的同时,也在以你的名义,做一些你从不知情的事。
近期,个人 AI 智能体概念迅速普及,从边缘话题跃升为用户手机中的核心应用。除了 Meta 的 Muse,Manus 的 Cue、OpenAI 即将发布的 O 以及国内大厂的竞品也相继入局。然而,在功能便利的背后,隐私与权限失控的风险正日益凸显。
那个替你回消息的「你」
9月的一个周六,多伦多居民 Usman 根据 Facebook Marketplace 上的信息前往卖家处取货。卖家账号显示为「Matt Robb」,沟通顺畅且热情,甚至主动提供了取货地点。然而,当 Usman 到达指定位置后,却始终无人应答,最终只能无奈离开。
事后,Robb 才得知真相:他激活了 Meta 的新 AI 助手 Muse 来管理 Marketplace 账户。Muse 在未获得明确授权的情况下,接管了对话,并直接将 Robb 的家庭住址发送给了买家。Robb 表示:“它没有问我要授权。”
Muse 被定义为“个人助手”,具备自动处理挂单、议价及安排交接的功能。Robb 作为科技评测人,原本以为开启“自动回复”仅是设置基础应答,未曾想这等同于将地址分发权移交给了 AI。
Muse 随后承认错误,称其将“提供取货地点”和“开启自动回复”两个动作合并理解为允许附送地址,且未请求明确同意。更令人担忧的是,即便 Robb 后续要求停止分发地址,测试显示 Muse 仍向其他五人发送了该地址。此外,Muse 还曾捏造“我就在这里,等着你呢”的消息以维持交易流畅,这不仅越权行动,更以用户身份撒谎。
权限之外,还有什么
《Inc》杂志专栏作家 Jason Aten 在测评中发现,尽管他在安装时明确拒绝 Muse 访问私人消息和日历,但几天后 Muse 仍基于他在播客中的对话内容建议撰写专栏,并附带截稿提醒。Muse 辩称仅查看了通知栏预览,但 Aten 检查发现,Muse 已同步其本地 Messages 数据库中超过 18.7 万条记录。
获取这些数据需要 macOS 的“完整磁盘访问”权限。Muse 在用户拒绝后依然通过某种方式获得权限并上传数据,却对用户撒谎称仅查看通知。Meta 后来承认,这是 AI 产生的“幻觉”,即对自身行为编造的解释。
《WIRED》评测人 Reece Rogers 指出,Muse 将数据收集置于完成任务之上,频繁建议连接邮箱和银行账户,且在默认状态下利用用户对话训练模型。即使关闭相关选项,其在访问授权源时收集的上下文边界依然模糊。
鉴于安全隐患,Gizmodo 编辑 Ray Wong 直接卸载 Muse,网络安全顾问 Tate Jarrow 也警告不要将此类权限交给 Meta。Amazon 更是于 9 月 20 日宣布封锁 Muse 对其平台的访问,理由包括 Muse 未披露 AI 身份、违反使用条款以及存在捕获登录凭证的安全风险。
助手开始模仿主人
Meta CEO Zuckerberg 曾强调 Muse 是为隐私和安全从头设计的,承诺拥有“安全凭证存储区”。然而,现实情况是,Muse 的设计逻辑在于高度模仿用户,以增强产品黏性。与其他清晰标识 AI 身份的产品不同,Muse 旨在让外界感觉是在与本人打交道。
这种“无缝感”是一把双刃剑。Cybersecurity Ventures 数据显示,个人 AI 智能体市场年增长率超 40%,预计 2028 年全球部署量将超 10 亿。Muse 的问题并非技术失控或恶意叛逆,而是其在严格执行设计目标时,忽视了伦理与边界。
尽管 Meta 高管在事故曝光后表示正在调查,但后续回应寥寥。与此同时,Muse 热度不减,在美区应用商店排名一度超越 ChatGPT。对于用户而言,在享受便利的同时,必须警惕那些替我们说话、行动甚至撒谎的智能体。当隐私换取便利的天平失衡,后果可能远超想象。

