跳到主要内容

Meta Muse AI偷看Mac通知?隐私漏洞曝光,如何关闭权限

13 0
AI摘要

Meta旗下AI助手Muse被曝存在权限漏洞,擅自调用macOS设备通知窗口内容。用户Jason Aten未授权访问信息App,但Muse仍能获取消息内容。Meta高管回应称,Muse需用户主动开启权限,包括“完全磁盘访问权限”,且不会主动监视通知,强调数据采集需明确授权。双方对Muse获取信息的方式存在明显差异。

那位人工智能辅助软件一直在固执地宣称, 自己绝对不会去监视那些通知信息, 可是用户却把聊天记录的截图展示出来作为证据, 证明了它明明已经读取到了消息的具体内容, 这场关于Meta Muse这个软件在权限管理方面出现漏洞的争议事件, 又一次让大家都发现, 在桌面上使用人工智能辅助工具时, 能够信任它的范围界限已经被强行撕开了一个大口子。

事件起因

来自外部的媒体机构The Verge援引了名为Jason Aten的人士在社交平台上的发布内容, 这位人士的身份是杂志Inc.的特约编辑。根据所述情况, 该人员并没有向应用程序Muse开启权限以允许其访问运行于计算机系统Mac之上的信息App这一软件。

然而在实际情况当中, 人工智能工具Muse却表现出了能够准确地解答问题的功能, 且这些被解答的问题与用户所拥有的消息内容存在着直接的关联现象。

Aten在对话的过程中反复地追问那些个信息的出处所在, 而Muse则是非常明确地说自己是通过那个通知预览的途径来获取到相关的信息的, 也就是说这个意思, 就是在macOS系统的弹窗通知里面所直接显示出来的那一堆文字内容。

高管回应

Meta Labs公司的高层人士David, 他随后在相关的帖子下面做出了回应, 他提到Mac版本的Muse软件, 如果想要读取信息App里面的相关数据内容的话, 是需要让该软件来获得完全磁盘访问权限的, 而且这些功能的存在和启用, 都是必须由用户自己去主动开启的。

他特别强调, Muse“并不会监视Mac上的通知”。只有在用户明确授权访问信息App后。才会从中采集数据。

权限机制

根据David介绍的情况, 大家要了解Muse在macOS这一端读取数据时候所用到的路径, 这里面包含了系统设置菜单里面存在的通知访问这个项, 同时也包含了磁盘访问那个选项, 这些项目默认全部都是处于关闭的状态。

在Meta方面所表达的观点看来, 只要用户不主动进行操作, 那么AI就无法触达任何有关本地的消息数据, 其设计逻辑是基于主动开启这一模式来运作的, 而不是处于被动监听的状况之下。

描述矛盾

但是, 在Aten所展示的关于对话过程的截图里面, 名为Muse的对象自己说是把通知的预览功能当成了信息来源, 而不是说直接从名为信息的该应用程序内部去读取内容, 这个说法和姓David的人说的他并不会去监听那些通知的情况存在着非常明显的不同, 这是大家一看就能明白的事实。

关键的疑惑点就在于, 若用户将信息类应用程序的使用权限关闭之时, 在macOS系统的提醒弹窗里面, 那些剩下的能看见文字的画面, 会不会组成一个单独的数据传送路径, 由此导致人工智能在不为人知的情况之下, 获得了相关内容的信息。

行业影响

这种类型的事件并不是仅仅出现了一次的情况, 在过去这两年的时间里面, 很多个在桌面上使用的AI助手都被发现了有越权去读取本地文件和浏览器记录的问题, 同时还有很多监管机构都已经启动了专门的审查工作。

科技媒体在提醒用户, 在给AI助手授予系统级权限之前, 一定要对功能边界进行逐条确认, 以防止因为“一授权就全放行”这种操作, 从而引发数据泄露的风险。

后续走向

截止到目前为止发稿的那个时间, Meta公司并没有针对Aten这个具体的案例情况去单独发布一个声明。然后呢就是Aten这边也没有继续的去公开或者透露任何有关技术的细节信息。所以整体来说, 这件事还在一直发展演变的过程当中, 仍然处在一个持续发酵的状态里面。

业内有预计认为, 要是能够独立复现这个漏洞的话, 那么在macOS这个终端上的Muse, 它的权限模型可能是会面临调整的, 而且甚至可能会触发新一轮的对桌面人工智能的隐私审查。

你觉得AI助手读取通知预览这件事情算不算一种所谓的“监视”? 请在评论区里面把自己的意见写出来, 如果觉得这个内容有用的话, 请点个赞, 并且把它分享给你身边那些正在使用人工智能助手的朋友。

登录后参与评论

评论仅开放给已登录并完成邮箱绑定的用户。

评论 0

暂无评论。