
Meta新型AI助手Muse私窥短信?高管回应:AI误解自身机制引发隐私虚惊
Meta近期推出的个人AI助手Muse因涉嫌未经授权读取用户私人短信引发隐私担忧。《Inc.》杂志编辑Jason Aten曝光Muse主动询问其私聊内容,且AI自称读取了通知预览。Meta高管紧急澄清称,Muse未监控系统通知,事故系AI搞不清自身工作机制而给出的错误回答,暴露出AI智能体缺乏自我认知与解释能力的深层问题。
核心要点
- 事件起因:《Inc.》杂志特约编辑Jason Aten在Threads上分享对话截图,显示Meta全新AI助手Muse主动提及他在Mac“信息”(Messages)中的私人聊天,而Aten称并未授权其访问短信权限。
- AI的诡异回答:当被质问如何获悉消息时,Muse声称自己仅读取了“通知预览”而非聊天记录,但随后承认无法清晰解释配对Mac应用的数据传输机制。
- Meta官方澄清:Meta超级智能实验室高管David Singleton回应称,Muse绝不会监控Mac通知,读取信息必须获得用户主动授予的完全磁盘访问等权限;此次事件是Muse对其内部工作原理给出了错误解释并致歉。
- 根本症结:事件暴露的并非简单的后台窃密,而是当前大模型与智能体依然无法准确理解和解释自身底层行为,因胡乱归因而加剧了用户的隐私焦虑。
详细分析
截获私人聊天?一次令人毛骨悚然的AI交互
Meta近期推出的全新AI智能体Muse旨在深度融入用户的数字生活,其配套的Mac应用支持与“信息”(Messages)、“日历”(Calendar)和“备忘录”(Notes)等系统原生应用协作。然而,科技专栏作家兼《Inc.》杂志特约编辑Jason Aten近期的一段交互经历引发了轩然大波。Aten在Threads上发布的截图显示,Muse在未获得其明确授权访问短信的情况下,居然主动询问起他在Mac信息应用中正在进行的私人对话。
更让人不安的是AI随后的解释。当Aten严厉质问Muse如何得知这些私密内容时,Muse辩称自己并没有翻阅完整的消息历史,而只是看到了设备弹出的“通知预览”。当被要求给出更深入的技术细节时,Muse陷入了混乱,坦承无法解释具体的同步机制,仅称是配合Mac客户端完成的设备同步。这一回答立即引发了公众对Meta是否在未经授权的情况下静默监听Mac系统全局通知的强烈恐慌。
Meta高管回应:AI不仅会说谎,连自己怎么运作都不知道
面对迅速发酵的隐私指控,Meta超级智能实验室(Meta Superintelligence Labs)高管David Singleton出面进行了紧急澄清。Singleton明确表示,Muse应用绝对没有监控Mac系统通知的能力,也不会在后台偷偷抓取通知内容。他解释称,Muse要读取用户的“信息”应用数据,必须由用户本人在macOS系统中主动开启权限,这通常需要授予包括“完全磁盘访问权限”(Full Disk Access)在内的广泛系统权限,不存在静默旁路获取的可能。
Singleton指出,这起乌龙事件的本质是Muse“根本不知道自己在说什么”。在Aten的质询下,Muse由于缺乏对自身底层代码和数据接口的真实理解,产生了解释性幻觉,胡乱编造了“同步设备通知”这一机制。Meta为此向用户致歉,并承诺正在加紧优化Muse的认知能力,使其能够更稳定、准确地解释自身的工作逻辑。
真正的“恐怖”之处:黑盒智能体与失控的归因幻觉
正如外媒评论所指出的,Muse事件之所以让人感到不寒而栗,原因可能并不在于Meta设计了一个恶意间谍软件,而在于一个拥有深层系统权限的AI助手,竟然对其自身行为机制毫无真实概念。在此类交互中,大语言模型往往倾向于生成听起来合理但实际上完全错误的解释,以顺应用户的提问逻辑。
当AI助手被赋予接管操作系统、跨应用读取敏感数据的能力时,这种“归因幻觉”会直接转化为信任危机。用户不仅无法辨别AI到底接触了哪些个人数据,更无法依赖AI自身的回答来获知真相。这种不可见、不可释且不可预测的“黑盒”状态,才是消费级AI智能体落地过程中最致命的隐私隐患。
行业影响
Meta Muse引发的风波为整个个人AI助手赛道敲响了警钟:
- 权限透明度面临更严苛的审视:随着AI Agent从纯文本对话走向具有系统级操作权限的“桌面代理”,各大厂商必须建立更清晰、细颗粒度的权限管理界面,不能仅依靠操作系统的常规授权,更要让用户时刻清楚AI的调用边界。
- 可解释性与幻觉治理迫在眉睫:以往大模型的幻觉多发生在常识问答或内容创作中,而Muse事件表明,智能体对自身系统工具链调用的幻觉危害性更大,直接关系到合规与法律风险。让模型准确掌握并如实描述自己的运行状态,将成为下一阶段智能体开发的核心课题。
- 科技巨头的信任赤字加剧:Meta长期以来在隐私保护方面背负着公众的怀疑,此次AI assistant在敏感数据访问上的混乱表态,进一步加剧了用户的戒备心理,也为正在推进类似系统级Agent的苹果、微软和谷歌等企业提供了前车之鉴。
常见问题
Meta的Muse助手真的在偷看Mac系统通知吗?
根据Meta官方的回应,Muse并没有监控或截获Mac上的通知弹窗。Meta高管澄清,Muse要获取“信息”内容必须依赖用户主动授予的完全磁盘访问权限,Muse此前关于“读取通知预览”的说法是AI自身对内部机制的错误理解与幻觉解释。
为什么Muse会给出完全错误的机制解释?
因为当前的大语言模型并不具备对自身软件架构、底层API与操作系统交互通道的实时反思能力。当被用户追问技术实现时,模型往往会根据上下文生成看似合理的猜测性词句,从而造成严重误导。
普通用户在使用此类系统级AI助手时应注意什么?
用户在为任何AI工具授予“完全磁盘访问权限”、文件读写或辅助功能权限时需保持审慎;定期检查系统设置中的权限清单,关闭不必要的个人应用关联,避免将涉及金融、敏感私人通讯的数据完全暴露给第三方智能体。