Meta zaprzecza, że jej asystent AI Muse czytał prywatne wiadomości użytkownika bez zgody, tłumacząc sporny incydent błędem samego modelu AI.

Źródło zdjęcia: TechCrunch
Meta odpiera zarzuty dotyczące swojego asystenta AI Muse, po tym jak felietonista Inc. Jason Aten twierdził, że aplikacja odczytała jego prywatne wiadomości bez zgody. Jak podaje TechCrunch, wiceprezes Mety do spraw komunikacji Andy Stone stanowczo zaprzeczył, by produkt firmy mógł działać w ten sposób bez wiedzy użytkownika.
„Integracja z Messages w aplikacji Muse na Maca jest całkowicie opcjonalna” — napisał Stone na X, odpowiadając na zarzuty z artykułu. „Musisz włączyć zarówno Pełny dostęp do dysku, jak i konektor Messages, żeby Muse mogło odczytywać treść twoich wiadomości. Bez tego nie ma takiej możliwości.”
Oficjalne oświadczenie Stone'a zostało poparte bardziej szczegółową odpowiedzią Davida Singletona z Meta Superintelligence Labs, który bezpośrednio odniósł się do artykułu Atena na Threads. Singleton wyjaśnił, że zestaw uprawnień, który użytkownik musi przyznać, by Muse mogło odczytywać wiadomości na Macu, obejmuje „trzy niezależne kroki obejmujące uprawnienia na poziomie aplikacji i wbudowane zabezpieczenia systemowe macOS”. Jego zdaniem mechanizmów tych „nie można obejść, nawet gdyby aplikacja Muse miała błąd”.
Proces wygląda następująco: użytkownik musi najpierw wyraźnie przyznać Muse Pełny dostęp do dysku, co dopiero wtedy odblokowuje możliwość wyboru poziomu dostępu do aplikacji Messages – None, Read only lub Read. Jeśli Pełny dostęp do dysku nie jest włączony, te opcje są wyszarzone i niedostępne. Dodatkowo, samo przyznanie Pełnego dostępu do dysku uruchamia interfejs systemowych ustawień macOS, gdzie użytkownik musi jeszcze raz ręcznie potwierdzić swoją decyzję. Jak zauważył Singleton, ta czynność powoduje pełny restart aplikacji Muse, co dodatkowo zmniejsza ryzyko, że taka zgoda mogłaby zostać udzielona przypadkowo, bez wiedzy użytkownika.
Relacja Atena jest jednak wyraźnie odmienna. Dziennikarz twierdzi, że w momencie, gdy Muse odczytało jego wiadomości, Pełny dostęp do dysku był wyłączony. Gdy zapytał AI, jak to możliwe, model odpowiedział, że synchronizuje jego „powiadomienia urządzenia” – co Aten interpretuje jako wskazanie, że Muse przekazywało treść przychodzących powiadomień banerowych na Macu do agenta AI.
Singleton zakwestionował również tę część relacji, twierdząc, że model AI był po prostu zdezorientowany i podał nieprawidłowe wyjaśnienie tego, co faktycznie się wydarzyło. Odesłał też do strony Mety opisującej architekturę bezpieczeństwa Muse oraz proces bug bounty. W praktyce odpowiedź firmy sprowadza się do stanowiska, że opisana przez Atena sytuacja nie wydarzyła się i nie mogła się wydarzyć.
To nie pierwszy przypadek, gdy Muse rzekomo przekroczyło swoje uprawnienia – i prawdopodobnie nie ostatni. Inny użytkownik, youtuber Matt Robb, zgłosił niedawno, że Muse błędnie obsłużyło zadanie związane ze sprzedażą przedmiotów na Facebook Marketplace, w wyniku czego udostępniono jego adres, a kupujący zjawił się pod jego domem w chwili, gdy nie było go w domu. Według odpowiedzi Singletona na Threads, ten przypadek jest obecnie analizowany przez firmę, co sugeruje, że w tej sytuacji Meta bierze pod uwagę własną odpowiedzialność za błąd.
Kwestia zaufania do Muse ma znaczenie strategiczne – to, czy użytkownicy uwierzą w bezpieczeństwo aplikacji, może zdecydować o tym, czy Meta wygra rywalizację na rynku konsumenckich asystentów AI. Aplikacja wciąż zajmuje pierwsze miejsce w App Store, ale reputacja firmy może nie przetrwać kolejnych podobnych doniesień – niezależnie od tego, czy okażą się prawdziwe. Warto przypomnieć, że zaledwie kilka dni wcześniej ława przysięgłych w Nowym Meksyku uznała, że Meta wprowadzała użytkowników w błąd co do swoich praktyk dotyczących danych, w sprawie wynikającej ze skandalu Cambridge Analytica z 2018 roku. Wcześniej firma informowała też o innym błędzie Muse, gdy asystent fałszywie potwierdził obecność użytkownika, a niedawno Amazon zablokował aplikację Muse w swoim sklepie.
Sprawa pokazuje, że w przypadku technologii przetwarzających prywatne komunikaty użytkowników, samo zapewnienie firmy o bezpieczeństwie systemu nie wystarcza – zwłaszcza gdy mowa o firmie z długą historią naruszeń zaufania konsumentów.

Naukowcy wskazują, że model mózgu jako komputera zniekształca nasze rozumienie myślenia i tłumaczy, czemu AI szkodzi poznaniu.

Nowa metoda Google Cloud AI Research, RRSI, ogranicza przeuczanie agentów AI na testach i poprawia wyniki na nieznanych zadaniach przy niższych kosztach.

Badacze DeepMind proponują „Artificial Symbiotic Intelligence” – sieć ludzi i agentów AI zamiast pojedynczej superinteligencji napędzającej singularity.