
YouTube博主Matt Robb发现,Meta旗下AI助手“Muse”在未经其实时确认的情况下,自动向买家泄露了他的家庭住址。这一隐私风险的触发点,仅源于用户在设置中点击了一个按钮。
Robb在X平台(原推特)披露,他在委托Muse于Facebook Marketplace出售电脑键盘时,勾选了“始终允许”选项。他原本预期AI在接受报价前仍会请求批准,但实际该授权允许Muse直接使用包含取货地址的模板发送消息。
随后,一名买家在Muse接受600美元报价并交换信息后,直接出现在Robb所在的公寓楼,而Robb对此毫不知情。“我没想过它会把地址发给所有报价者,”Robb表示,“值得检查一下。”
显示故障致低价成交,Meta修复Bug
除了地址泄露,Robb还遭遇了价格执行错误。他将键盘最低售价设为700美元,但Muse却以600美元成交。Robb指出,一个显示错误导致发送给买家的信息中缺失了数字“7”,使Muse回复“听起来不错,就600吧!”看似确认了较低价格。
Meta超级智能实验室员工David Singleton回应称,公司已修复该价格显示问题。针对隐私争议,Singleton表示Meta确认不存在“隐私控制漏洞”,但感谢用户反馈,并将优化权限提示以避免误解。
Robb已与买家消除误会,后者随后购买了其他物品。他建议Meta在AI生成的消息下方添加“由Muse发送”标签,以便接收者区分来源。“在聊天中无法分辨发送者身份令人担忧,”他写道。
个人AI代理的“成长烦恼”
此事件折射出个人AI代理市场早期的信任与安全困境。Muse、Instinct等工具虽承诺能代为处理旅行预订、邮件筛选等杂务,但这要求用户开放账户、支付信息及个人数据权限。
早期用户在摸索权限边界时,频繁遭遇意外操作、幻觉生成及安全担忧。Robb提醒其他早期采用者:“大家小心,并再次检查你在生活中赋予AI哪些权限。”