苹果迷苹果迷  2026-09-29 07:19 苹果家园 |  隐藏边栏 |   抢沙发 |  1 
文章评分 0 次,平均分 0.0 :
导语: Meta 的 AI 智能体应用 Muse 被曝在用户明确拒绝授权的情况下读取 iMessage 数据库:科技作者 Jason Aten 发现它拿未授权的信息内容推送建议,追问后应用的说法与事实不符,实测发现其同步本地信息数据库到第 187462 行,另有用户报告类似问题,部分被 Meta 归因为 bug。

给 AI 智能体开权限之前,最好再想想。Meta 的 Muse 是最新一个登上 iPhone 和 Mac 的个人 AI 智能体,上线后迅速冲到 App Store 榜首,但一位科技作者的实际体验给所有人提了个醒:在他明确拒绝授权的情况下,这个应用照样读了他的 iMessage。

铁丝网上悬挂的禁止入内警示牌
图:把设备权限交给 AI 智能体之前,先想清楚它能看到什么(图片来源:9to5Mac,摄影 Serge S/Unsplash)

事情是这样的

科技作者 Jason Aten 用一台测试机试用 Muse,没有把自己的 Mac 交给它,这一步现在看救了他。他记得非常清楚:设置时特意选择了不给 Muse 访问信息、日历和其他个人资料的权限。然后诡异的事发生了——前一天他和「Primary Technology」播客的搭档 Stephen Robles 聊了聊新 iPhone,几分钟后 Muse 推送通知,主动建议「这段对话很适合写成专栏,要不要我帮你准备资料」。

他追问 Muse 是怎么拿到的,应用给出的解释是:只读取了通知里可见的文字。他没有轻信这个说法,自己做了一轮排查,结果比「通知文字」严重得多:Muse 会同步本地「信息」应用的数据库,并把这些内容上传当作数据源——在他设备上,同步已经进行到信息数据库的第 187462 行。这个数字意味着什么不好精确换算,但可以确定远超通知横幅上的只言片语。通知横幅撑死了显示一两行字,信息数据库的一行对应的却是一条完整消息,18 万多行意味着他设备上积累多年的聊天记录都被拉了进去。更值得留意的是时序:他设置时明确拒绝了权限,同步却已经跑到了这一步,说明那个「拒绝」在 Muse 那里没有真正生效。

不是个例,Meta 的回应是「部分是 bug」

其他用户也报告了类似的重大隐私问题,其中一部分被 Meta 归因为 bug。bug 这个说法耐人寻味:权限被明确拒绝还照读不误,已经超出普通缺陷的范畴;就算真是实现层面的失误,也说明这套权限模型在设计时就缺少一道硬闸。应用方把越权行为说成缺陷,这个解释带出另一个问题:一个会同步你全部信息记录的应用,为什么能在用户拒绝权限的情况下跑到这一步?bug 修得掉,架构上的越界倾向修不掉。

还有一层风险容易被忽略:数据库同步是持续行为,装着不动,它就一直在读。今天看到的是第 18 万多行,明天数字只会更大,用户的聊天记录会一路跟着涨。

本站整理的 Meta Muse 越权事件要点信息卡
图表来源:本站根据 9to5Mac 报道整理制作

对 AI 智能体,权限就是命门

这件事恰好赶上苹果 Siri AI 全面铺开的节点。智能体类产品的核心能力就是代替用户执行任务,必然要接触邮件、信息、日程这类私密数据。9to5Mac 作者的态度是倾向信任苹果在隐私防护上的投入,对 Meta 保持警惕——这份警惕有履历支撑:Meta 的隐私记录谈不上光彩,整个商业模式又建立在尽可能多地收集个人数据上,把设备里信息、日程的完整访问权交给它,等于把档案柜的钥匙连同柜门一起交了出去。这种「看公司下菜」的差别化信任未必人人认同,但 Muse 这次事件至少证明警惕不是偏见。

这不是 Muse 第一次出事。上线不到一个月,它就因听写劫持 0-day 漏洞上过安全新闻,更早之前它还曾以免费榜第一的姿势刷过一波存在感。两次技术问题加一次越权争议,基本勾勒出这款应用的安全画像。9to5Mac 编辑部给这款应用的态度干净利落,全文立场收在一个词上:Nope。结论不难下:在它把权限模型讲清楚之前,别给它开信息、日历这些敏感权限,Mac 用户尤其不必急着尝鲜。已经装了的用户,建议现在就去设置里查一遍它实际拿到的权限,把信息、日历这类敏感项收回来;拿不准的,卸载是最稳妥的处理。想体验智能体,可以先从苹果自带、权限收敛更紧的Siri AI 相关功能开始。

声明:本文来自投稿,不代表苹果家园立场,版权归原作者所有,欢迎分享本文,转载请保留出处!

发表评论

表情 格式 链接 私密 签到

友情链接

    扫一扫二维码分享