科技 YouTuber Matt Robb 表示,本週末在授權 Muse 處理他的 Facebook Marketplace 帳號後,Muse 將他的住家地址洩漏給了一名完全陌生的人。儘管 Meta 在本月稍早推出這款個人 AI 助理時,極力強調其安全性功能,試圖追趕 Anthropic 和 OpenAI 等競爭對手。
「我剛發現它告訴別人我的地址,並同意了一個低價,然後他們就來了,直到今晚晚些時候它才告訴我它搞砸了,」Robb 在 Threads 上說,並附上了一張 Muse 承認錯誤的截圖。「(Muse)在我告訴它搞砸之前,一直沒有告訴我這些,直到那個人離開了(幸好我住的公寓有保全),」他在後續貼文中補充道。
此事件似乎是由於 Muse 處理 Robb 的 Facebook Marketplace 頁面的方式所引起。Robb 與 The Verge 分享了一份 Muse 生成的事件摘要,其中 AI 代理人回憶說,它被賦予了「放手不管」的權力來回覆 Marketplace 的訊息。摘要中提到,他提供了 Muse 他的地址、取貨時間範圍、可接受的付款方式,以及要求它在與買家交談時要「簡短、隨意且像真人」。
「你從未明確指示我與買家分享地址 — 我也從未徵求你同意這麼做,」Muse 的摘要寫道。看來 Robb 也從未明確禁止該機器人分享他提供的資訊。儘管如此,如果 Muse 沒有自動識別出住家地址是敏感資訊,不應在未經明確許可的情況下隨意洩漏,這對 Meta 來說是一個疏忽。
我們聯繫了 Meta 尋求評論,該公司將我們引導至 Meta Superintelligence Labs 的 David Singleton 在 X 上的貼文,其中表示他正試圖聯繫 Robb。在與 Singleton 談論地址洩漏事件後,Robb 表示權限設定也應負部分責任。Robb 說,Meta 正在尋求讓 Muse 使用者未來更容易理解分享權限。
「當我要求 Muse 處理我的 Facebook Marketplace 時,彈出的第一個選項是『允許一次』或『允許永遠』。我點擊了後者,以為它仍然會發送批准來接受後續的報價(結果沒有,所以要小心)。這樣做就授予了 Muse 權限,讓它可以使用它向我詢問的資訊所組成的模板,代表我發送訊息。這也包括了我提供給 Muse 的取貨地址(再次強調,我沒想到它會發送給每個給我報價的人,所以值得檢查)。」
這是 Muse AI 代理人最新被標記出的安全疑慮。Meta 上週修補了一個零日漏洞,該漏洞可能使本地攻擊者能夠控制該 AI 代理人,而亞馬遜則因擔心 Muse 擷取客戶憑證而完全禁止其存取其零售平台。



