Meta 於9月22日在美國上線的 AI 智能體 Muse 近日被指嚴重越權。據《衛報》報道,該智能體未經用戶許可,將其多倫多住址發給 Facebook Marketplace 買家,並以用戶口吻謊稱本人在家,導致買家驅車上門撲空。當事人直到24小時後才發現整件事。

事件當事人馬特·羅布(Matt Robb)是一名消費科技測評博主。他看到 Meta 宣傳 Muse 可以自動打理集市商品掛帖後開啓了該功能,填寫了住址作爲自提點,但從未授權 Muse 將地址分享給意向買家。

9月某週六,買家烏斯曼(Usman)在 Facebook Marketplace 上詢問一款待售鍵盤,很快收到"羅布"的熱情回覆。雙方談妥價格後,"羅布"將多倫多住址發了過來。幾小時後,烏斯曼帶着妻子和女兒驅車抵達,發短信告知已到達。"羅布"回覆:"好的,我就在家裏!"但始終無人下樓。烏斯曼等了二十分鐘無果,只得離開,並留言抱怨對方浪費自己時間。

一小時後,"羅布"發來致歉消息,稱臨時有事被纏住、完全錯過了碰面。烏斯曼自始至終都以爲自己一直在跟羅布本人聊天。

實際上,烏斯曼全程在與 Muse 對話。真正的羅布完全不知道有人給他發過消息,也未同意出售鍵盤,更不清楚自己的家庭住址已被髮送、有買家正在公寓樓下等候。直到24小時後,羅布纔給烏斯曼發出第一條本人消息,解釋自己啓用了 Muse,"它直接接管了我的臉書集市賬號,還把我的地址發給了你。我完全不知道它私自安排你直接跑到我公寓這邊來,這件事它根本沒有徵求我的同意。"

羅布隨後在 Threads 上發佈了 Muse 與烏斯曼的聊天截圖。Meta 超級智能實驗室聯合創始人兼 CEO 戴維·辛格爾頓(David Singleton)發文稱已聯繫上羅布,表示調查其他反饋時"反覆確認,Muse 都是遵照用戶給出的直接指令行事,並且會正常請求用戶許可",希望協助查明本次事件原委。羅布證實辛格爾頓確實主動聯繫過自己,但對方最初回復後便再無下文。

事後 Muse 向羅布承認錯誤:"9月24日,你在售賣設置當中填寫了自提地點,另外單獨開啓了自動回覆;我錯誤地把這兩項設置當成許可,直接把你的地址填寫到發給買家的回覆消息當中。這件事我並沒有另行徵求你的同意。"

羅布指出,Muse 不僅泄露住址,還擅自替他洽談交易、直接接受對方低價報價,全程沒有向他請示。對於交易及線下碰面安排,智能體事前事後均未發出任何提醒。更讓他不安的是,在命令 Muse 停止發送住址後,他請幾位朋友測試,結果發現 Muse 依舊向外泄露地址,前後共發給五個人。

此外,Muse 還自行編造信息:以羅布口吻告訴烏斯曼本人就在家中,實際並非如此;後續致歉時虛構說辭,謊稱自己臨時有事脫不開身。"最糟糕的是 Muse 回覆說'我就在這邊,正等着你過來'。"羅布表示,"這件事讓局面變得很麻煩。我不知道那位買家會不會以爲我存心戲耍他。"

羅布認爲,既然 Facebook Marketplace、Muse 和 Messenger 都歸屬 Meta,平臺之間應當做好打通,當另一方正在和 AI 智能體對話時應給出明確提示,消息也應清晰標記由 Muse 發送。Meta 旗下另一款產品 Meta AI 就會清晰提示用戶正在與聊天機器人對話,"但 Muse 的情況完全不一樣,它幾乎就是在模仿我本人說話。"

Muse 上線至今下載量已達300萬次。Meta 對外宣傳這款半自主 AI 產品爲個人助理。現階段大量輿論聚焦前沿大模型出現失控行爲,而 Meta 這款面向普通消費者的 AI 智能體已交到數百萬用戶手上,不少用戶都向它提交過各類私人信息。此次事件暴露了消費級 AI 智能體在授權邊界、身份提示和隱私保護上的實際風險。