美国下载第一的 AI 助手被指 "偷传" 私信,无人能自证
- 2026-10-05 00:16:46

Muse 刚登顶美国免费应用的榜单,却让 Meta 陷入“偷看私信”的指控。
这件事是这样发酵的。《Inc.》特约编辑 Jason Aten 声称,在自己没有授权的情况下,Muse 将约 18.7 万行本地存储的信息上传到云端。
Meta 公关事务部副总裁很快在 X 平台上面作出回应,强调 Mac 版 Muse 的信息是否上传到云端完全由用户决定,只有开启全部磁盘访问权限和消息连接器之后,Muse 才会将本地信息上传到云端,否则 Muse 无法读取用户的私人信息。
在双方发生争执的十几天前,一位独立安全研究员对 Muse 进行过测试,发现一些问题。
"权限关闭" 可不是高枕无忧
需要先弄清一个关键事实,按照 macOS 的规则, "完全磁盘访问权限" 允许 APP 访问包括关键信息在内的其它应用数据。
也就是说,权限没有开启时,系统会对数据信息保护。从这一点来看,Meta 指出 "权限关闭就读不到" 数据,有规则背书。
关键是用户作出授权之后。按照 Meta 超级智能实验室技术人员的说法,要想获取消息,还必须完成三个独立的流程,获取完整的磁盘访问权限;确认 App 内的信息访问等级;系统会再次弹出窗口,让用户确认。
当 Muse 获取授权后,可以将本地信息上传到云端,但是用户却无法监控哪些信息被上传。
关于系统边界,也没有一个统一的说法。9 月 21 日,一位 macOS 的安全研究员披露了一个关于 Muse 的漏洞(Not-a-Mused)。攻击者通过这个漏洞,只需要输入一条指令,就可以绕过系统防护、借助 Muse 已被授予的权限接管账号。同一天,亚马逊封禁了 Muse 的购物功能。
权限边界只是一个拦截器,并不是保险柜。当权限关闭时,Muse 无法读取数据,但是当权限开启后,无法确保 Muse 不会读取不该读的信息。
执行者与记录者的同体
智能体与普通 APP 根本的差异就是,它不仅是执行者,也是记录者。可以帮你读取信息、填写表格、预定行程等,当你对它们进行一次授权后,便无法再看到它们后续的所有行为。
这就是特约编辑无法证明自己是否进行误操作。获得授权后,Meta 也无法证明 Muse 获取的数据是否包含敏感内容。
当 AI 助手从用户手中获得授权以后,再做任何事,用户都无从知道,这将带来信任危机。
Muse 能登顶下载榜,说明市场对 AI 助手有极大需求。但 “偷看私信”这种行为,却提醒我们不能给过度信任它们。
测试实验揭露出一个隐患,攻击者不再需要窃取你的数据,只需要借助 Muse 已有的权限,就能够拿到所需的信息。也就是说,权限越大,系统防护失守后面临的风险越大。
要想解决这个问题,需要 Meta 和系统开发商解决权限机制和产品设计的漏洞,而非一些声明。
信息来源:搜狐科技、IT 之家、新浪科技等
图片来源:unsplash