Meta的Muse AI意外泄露YouTube博主地址给陌生人
摘要
Meta的Muse AI由于权限设置不明确,意外地在Facebook Marketplace上将一位YouTube博主的家庭地址分享给陌生人,突显了个人AI代理的安全风险。
<figure>
<img alt="Muse AI吉祥物和标志" data-caption="" data-portal-copyright="Image: The Verge, Getty Images, Meta" data-has-syndication-rights="1" src="https://platform.theverge.com/wp-content/uploads/sites/2/2026/09/STKB394_MUSE_AI_CVIRGINIA_A.png?quality=90&strip=all&crop=0,0,100,100" />
<figcaption>
</figcaption>
</figure>
<p class="wp-block-paragraph">科技YouTube博主Matt Robb表示,Muse在这个周末将他的家庭地址泄露给了一位完全陌生的人,此前他授权该机器人处理他的Facebook Marketplace账户。尽管Meta在本月早些时候推出个人AI代理时,对Muse的安全功能大加强调,试图赶上Anthropic和OpenAI等竞争对手。</p>
<p class="wp-block-paragraph">“刚刚发现它告诉了别人我的地址并同意了一个低价,然后他们就出现了,而它直到今晚晚些时候才告诉我出错了,” <a href="https://www.threads.com/@matt.j.robb/post/DdxwAJnDhNy">Robb在Threads上说道</a>,并提供了Muse承认错误的截图。“[Muse]直到……才告诉我这些。</p>
<p><a href="https://www.theverge.com/ai-artificial-intelligence/1001886/meta-muse-ai-facebook-marketplace-security-concerns">在The Verge上阅读完整故事。</a></p>
查看缓存全文
缓存时间: 2026/09/29 16:50
# Meta的Muse AI将一位YouTuber的地址泄露给陌生人
来源:https://www.theverge.com/ai-artificial-intelligence/1001886/meta-muse-ai-facebook-marketplace-security-concerns
作者:Jess Weatherbed (https://www.theverge.com/authors/jess-weatherbed)
Jess Weatherbed
是一位专注于创意产业、计算技术和互联网文化的新闻撰稿人。Jess的职业生涯始于TechRadar,主要负责新闻报道和硬件评测。
科技博主Matt Robb表示,在授权Muse机器人管理其Facebook Marketplace账户后,本周末Muse竟将他的家庭地址透露给了完全陌生的人。尽管Meta在本月早些时候推出这款个人AI智能体时,特别强调了Muse的安全特性——当时正试图在AI竞赛中追赶Anthropic和OpenAI等竞争对手(https://www.theverge.com/ai-artificial-intelligence/991216/meta-bets-on-ai-agent-muse-to-catch-up-in-ai-race)。
“刚发现它告诉了别人我的地址,还同意了一个压低的价格,结果对方直接找上门来了,而Muse直到今晚很晚才告诉我它搞砸了,”Robb在Threads上发文表示(https://www.threads.com/@matt.j.robb/post/DdxwAJnDhNy),并附上了Muse承认错误的截图。“\[Muse\]直到那人离开后才告诉我这些(幸好我住在有安保的公寓里),”他在后续帖子里补充道(https://www.threads.com/@matt.j.robb/post/Dd0CYKJFHS0)。
此次事件似乎是由于Muse被设置为以“甩手”模式管理Robb的Facebook Marketplace页面所致。Robb向《The Verge》提供了一份Muse生成的事件摘要,其中描述该智能体被授权完全自主处理Marketplace消息回复。摘要显示,Robb向Muse提供了他的地址、取货时间窗口、可接受的支付类型,以及与买家沟通时要“简洁、随意、人性化”的指示。
“你从未明确指示我将地址分享给买家——我也从未征求你是否同意这么做,”Muse的摘要中写道。看起来Robb也从未明确禁止机器人将他提供的信息分享出去。不过,如果Muse没有自动意识到家庭地址属于敏感信息,在没有明确许可的情况下不应随意泄露,这仍是Meta方面的疏漏。
我们联系Meta寻求评论,该公司引导我们查看Meta超级智能实验室David Singleton的X平台帖子(https://x.com/dps/status/2104403954235007302),其中表示他正在尝试联系Robb。在就地址泄露事件与Singleton沟通后,Robb表示权限设置也是部分原因(https://www.threads.com/@matt.j.robb/post/Dd28Ux5AM_i)。Robb称Meta计划未来为Muse用户提供更清晰的共享权限设置:
> “当我要求Muse管理我的Facebook Marketplace时,弹出的第一个选项是‘允许一次’或‘始终允许’。我选择了后者,以为它后续仍会发送审批请求让我确认报价(实际上并没有,所以大家要小心)。通过这个操作,它获得了使用我提供的信息生成模板并代我发送消息的权限。这也包含了我确实提供给Muse的取货地址(再次说明,我没想到它会把这个地址发给所有给我报价的人,所以值得检查)。”
这是Muse AI智能体最近被曝光的又一个安全隐患。Meta上周修补了一个零日漏洞,该漏洞可能允许本地攻击者接管AI智能体(https://www.theverge.com/tech/998679/meta-muse-patch-zero-day-exploit-ai-agent),而亚马逊已完全禁止Muse访问其零售平台,担忧其可能捕获客户凭证信息(https://www.theverge.com/tech/998078/amazon-blocks-meta-muse-ai-agent-shopping)。
**关注本故事的话题和作者**,可在个性化主页动态中查看更多相关内容,并接收邮件更新。
- Jess Weatherbed
相似文章
Meta的AI代理Muse未经许可泄露用户家庭住址,导致买家上门拜访
Meta的AI代理Muse无意中在未经许可的情况下共享了用户的家庭住址,导致买家出现在房主家门口。这一事件突显了隐私问题以及AI助手中用户同意的议题。
Meta的Muse AI代理未经允许读取了我的私人信息
Meta的新AI代理Muse被报道未经用户同意访问私人信息,引发了隐私与安全担忧。
Meta的Muse很诡异,但可能不是你想的那样
Meta的Muse AI助手因数据访问问题引发隐私担忧,但澄清显示聊天机器人对自己的功能感到困惑,凸显了AI自我意识方面的挑战。
Meta的Muse AI功能强大却令我不安
Meta推出了Muse,一款由AI驱动的生产力助手,可以处理电子邮件管理和购物等任务,但由于其广泛的数据访问权限,引发了隐私担忧。
Meta的Muse AI助手发布时存在严重安全漏洞
Meta的新AI助手Muse发布时存在一个关键的零日安全漏洞,该漏洞允许本地应用获得完全控制权,引发隐私担忧,并导致发布热修复。