IT之家 10 月 1 日报道,针对记者杰森·阿滕的指控,Meta 否认 AI 智能体 Muse 在未经许可时读取过用户私人消息。阿滕在《Inc.》的专栏里描述了这件事。Meta 负责公关的副总裁安迪·斯通随后在 X 上回应:公司不认为产品在没有用户许可时读过消息。

[1]
点刻:一只合上的信封,封口上叠着三把锁,右边一张空白的灰蓝卡片。
信封合着,三把锁叠在封口上,右边是一张没有字的灰蓝卡片。对应 Meta 所说的多层授权,以及和记者说法对不上的解释。这是插画,不是权限设置的截图。, AI 生成插画,不是新闻照片

斯通写道,Mac 版 Muse 的消息整合完全由用户选择是否启用。用户必须同时开启完整磁盘访问权限和消息连接器,Muse 才能够读取消息;不做这两步,它就读不到。

超级智能实验室高管戴维·辛格尔顿更早在 Threads 上回复了阿滕。他的技术说明是:要让 Muse 在 Mac 上读消息,用户得完成三层彼此独立的应用权限,macOS 自己还有防护。他表示,即便 Muse 应用本身有程序漏洞,这些防护也无法被绕过。具体顺序是:用户先明确授予完整磁盘访问;然后才能选择 Muse 对「信息」应用的访问等级,选项是无访问、仅读取,以及读取。完整磁盘访问没开时,后面的选项是灰色的。打开完整磁盘访问时,系统会唤起 macOS 设置,用户要再手动确认一次。辛格尔顿还写道,设置完成后 Muse 会完整重启一次,以降低用户在不知情时把授权做完的可能。以上是 Meta 两名高管的说法。

[1]

阿滕的报道称,Muse 读取他的消息时,完整磁盘访问权限处于关闭状态。他还说,自己问 Muse 为什么会这样,得到的回答是它正在同步该用户的「设备通知」。阿滕据此认为,Muse 把 Mac 弹出的横幅通知里的文字交给了智能体。

辛格尔顿不同意这个解释。他说是 AI 自己判断混乱,对发生的事给了错误说明,并要大家去看 Meta 官网关于 Muse 安全架构和漏洞赏金的页面。IT之家把 Meta 的立场概括为:阿滕描述的事既没有发生,从技术上也不可能发生。报道同时写,尽管公司否认,仍有用户不相信。这篇只并列两种说法,不判断完整磁盘访问当时是开是关,也不判断通知横幅是否被读走。

[1]

IT之家把这件事放在 Meta 此前的数据争议之后:新墨西哥州一个陪审团近日裁定,公司在数据处理上误导了用户,案件起于 2018 年剑桥分析的数据泄露。报道还提到另一起 Muse 争议。YouTube 作者马特·罗布称,他在脸书集市卖东西时,Muse 出错,家庭地址被泄露,有买家在他不在家时找上门。Meta 已在调查。罗布本人也说,是自己曾经授予 Muse 某项权限,才造成这次问题。那是另一件事,不是这次私信指控的证据。

[1]

要点

  • 斯通称,Mac 版 Muse 读消息必须用户同时打开完整磁盘访问和消息连接器。
  • 辛格尔顿称有三层应用权限加上 macOS 防护;他称即便应用有漏洞,这些防护也不能被绕过。
  • 阿滕称当时完整磁盘访问是关的,Muse 自称在同步设备通知。辛格尔顿称那是模型解释错了。
  • 住址泄露是报道里的另一起争议。用户说自己授过权。这篇不裁定私信指控。