长江后浪推前浪,日新月异的互联网世界从来不缺热点,特别是如今人工智能浪潮涌现,一茬接着一茬的新概念总是让人应接不暇。以至于 AI 圈流传着这样一句戏言,"AI 时代只要你学得够慢,就不用学了 "。比如,刚刚学会用 Workbuddy、豆包工作等办公智能体,Personal Agent(个人智能体)又来了。

相比于 ChatGPT、Grok、豆包等 AI 聊天机器人,个人智能体强调的是真实世界的服务能力。当用户发现 Muse 真的会自动追讨机酒降价的差价、批量处理医疗报销单、优化家中水电费用结构时,又岂会不被打动。然而成也 Meta、败也 Meta,个人智能体恐怕要 " 出师未捷身先死 " 了。
日前,有海外 AI 从业者发现,Muse 在未获得用户明确授权,甚至相关权限被明确禁用的情况下,擅自读取并同步了苹果 iMessages 数据库中的大量聊天记录。具体来说,有用户在 iPhone 和 Mac mini 上安装了 Muse 后,用后者筛选 AI 方向的选题时发现实际效果好得惊人,Muse 简直是肚子里的蛔虫。

事情到这一步就水落石出了,其实并不是 Muse 有多智能,而是它居然会直接绕过限制,读取了 iPhone 的短信和 iMessage。颇具讽刺意味的是,Meta 方面在宣传 Muse 时声称,该系统运行在个性化的云端虚拟机上,能够连接各类应用和数据源以提供定制化交互,并承诺会严格遵守用户设定的系统权限,绝不会访问未经授权的数据。
不仅如此,为了让用户用得放心,Meta 还专门设置了一个名为 "Sentinel" 的安全哨兵。负责思考和决策的 Muse Spark 模型并不直接拥有访问网络、调用账户的权限,敏感动作必须经过 Sentinel 这道关卡。没错,这件事的可怕之处在于,Meta 不是没有设置安全护栏,但相关措施通通失效了。

OpenAI 的智能体攻击商业公司、政府网站,对于普通人而言没什么感知,但 Muse 在未经授权的情况下,获取用户的 iMessage 聊天记录,就属于 " 我真的有一头牛 "。再加上,Muse 偏偏是 Meta 做的。毕竟在隐私安全层面,Meta 即便不能说是声名狼藉,也算得上是恶名昭彰。
八年前的 " 剑桥数据门 " 事件是海外用户大规模关注隐私安全的起点,而 Meta 正是此事的主角。如此一来,Muse 越权窃取用户聊天数据被曝光后,难免就会让人浮想联翩,难道 Meta 又想用我们的数据卖广告了?

纵观过去一段时间披露的 AI 安全事故,越权其实并不是 AI 学坏了,要化身 " 天网 " 毁灭人类,而是它太想交差,任务完成不下去的时候,没人教过它们停下来。
回到此次事件中,按照开发者社区的主流看法,Muse 之所以会越权访问用户的 iMessage 等个人隐私内容,是因为它被授予了一项推荐文章选题的任务。由于用户主动提供的上下文有限,在缺乏背景资料的情况下,Muse 为了完成任务,开始发挥 " 主观能动性 ",盯上了用户的 iMessage。果不其然,最终 Muse 给用户呈现的结果,就正是用户期望的。
简而言之,当下的智能体在性能层面很强,一旦遇上缺乏授权导致在常规路径走不通的情况,例如当网页打不开、反爬系统拒绝请求时,智能体就会自行其是,开始沿着阻力最小的路径运转,也就是无视授权,直接攻击目标数据库来获取数据。

【本文图片来自网络】