Meta否认人工智能代理Muse未经用户同意读取Mac设备上的私人消息。此回应针对记者Jason Aten的一篇报道;据其叙述,尽管所需的“完全磁盘访问”设置已关闭,代理仍访问了他的消息。
Meta通信副总裁Andy Stone表示,Mac版Muse应用中的Messages集成功能完全是可选的,需要同时启用“完全磁盘访问”和Messages连接器。他补充说,如果不执行这些步骤,Muse无法读取消息内容。
需要哪些权限?
Meta Superintelligence Labs负责人David Singleton提供了更详细的技术说明。据他介绍,访问消息依赖于应用权限和macOS内置保护机制所构成的三个独立阶段,即使Muse存在软件故障,也无法绕过这些机制。
该流程首先要求授予Muse“完全磁盘访问”权限,然后选择对Messages应用的访问级别:不访问、仅阅读或阅读。若未启用第一项权限,这些选项将保持禁用状态。此外,授予“完全磁盘访问”权限会调出macOS设置界面,用户必须再次手动确认该操作,然后完全重启Muse应用。
关于消息来源的争议
Aten表示,Muse在“完全磁盘访问”关闭时读取了他的消息。当他要求代理解释时,后者回答说自己正在同步“设备通知”,这使这名记者认为,Mac上弹出的通知文本可能是传递给代理的内容,而不是代理直接读取了消息数据库。
Singleton也否定了这一解释,并表示Muse对于发生了什么给出了错误或含糊的回答,同时指向了Meta关于安全架构和漏洞赏金计划的页面。因此,公司的立场是,Aten所描述的情形并未发生,而权限机制使其不可能发生。
为什么这场争议很重要?
Meta的否认本身并不能确定Aten的经历中消息内容为何会出现,但它明确了主要审查重点:这些内容究竟是通过明确授权传递的,还是通过设备通知传递的,抑或是代理错误地描述了数据来源?本文没有提供能够确定上述任何一种可能性的独立证据,也没有提到已发布的技术调查,用于将系统日志与用户叙述进行比对。
这一问题之所以更加重要,是因为人工智能代理并不只是展示信息,还会代表用户与应用和本地数据进行交互。因此,数据来源是否可解释、权限是否清晰,以及能否审计代理实际读取了什么,都会成为评估安全和隐私时的实际因素,而不仅仅是是否存在一个同意界面。
文章还提到另一起事件:用户Matt Robb称,Muse在处理一项通过Facebook Marketplace进行的销售任务时操作不当,导致他的地址被分享,并有一名买家在他不在家时到场。更新内容称,该用户承认自己负有部分责任;Meta也表示,情况较为复杂,授予的权限促成了事件发生。这一事件并不能证明存在同一个漏洞,但它说明,风险也可能源于正确的权限被用于用户未曾预料的情境。
另一方面,作者认为,用户信任将是Muse成功的关键因素,即使日后证明每起事件都不代表已被证实的技术越权,类似报告反复出现也可能损害Meta的声誉。在这个故事中,悬而未决的问题仍与实际访问记录、macOS通知的行为,以及Meta能否提供可验证的解释有关,而不是仅仅作出否认。