Meta于一个月前推出个人AI代理“Muse”,凭借名为Jolly的友好形象迅速登顶美国App Store排行榜。用户热衷于体验其代为预订旅行、管理邮件及处理琐事等功能。然而,分析指出,因索取海量个人信息,Muse在数据收集强度上高居AI工具前列。

数据收集规模惊人

网络安全公司Surfshark审查了Apple App Store上13款热门AI聊天机器人的隐私标签。结果显示,Meta Muse在35种潜在收集数据类型中涉及31种。仅有Meta AI以33种位居更高,Google Gemini为24种,而该群体平均水平约为13种。Surfshark指出,Meta产品的数据收集量几乎是大多数竞争对手的两倍。

数据类型尤为敏感。Muse、Meta AI和Gemini单独针对民族背景、性取向、政治观点、工会成员资格、基因细节和生物特征标记等高敏感类别。此外,它们还披露收集精确位置数据,而其他应用仅使用近似位置或完全省略。这种模式引发了外界对现实世界行动代理所需数据边界的质疑。

ChatGPT以17种数据类型位居第四,较前一年增长70%,涵盖健康健身记录、音频文件及搜索历史。DeepSeek等其他平台也扩大了覆盖范围,但无人能匹敌Meta系产品的数据广度。媒体评论称,Meta在数据收集方面“无可匹敌”。

权限争议与安全漏洞

Muse的功能超越聊天,可连接日历、邮箱、银行应用和消息服务。虽然Meta声称数据流入用户专用的安全虚拟机(VM)以隔离活动,并保留技术访问权限直至2026年下半年推出由用户密钥加密的机密VM版本,但隐私标签显示其数据收集起步更早且范围更广。

默认情况下,Muse利用对话数据和工具输出训练未来模型,用户需深入设置才能选择退出。Meta超级智能实验室副总裁Tarek Sheasha辩称,这是为了帮助模型理解人类生活复杂性,从而提供更优秀的个人代理,并承诺在训练前清洗可识别细节。但电子隐私信息中心高级法律顾问Calli Schroeder警告,这反映了Meta先测试用户容忍度再撤回功能的既往模式,且Meta的广告业务仍依赖详细用户画像,尽管公司坚称Muse数据与广告系统分离。

现实测试加剧了疑虑。有专栏作家报告,即便拒绝完全磁盘访问,Muse仍在其Mac上引用私人iMessage内容,提取了18.7万行对话历史。Meta反驳称Messages集成需明确选择加入,部分报道系对权限的误解。另有测试者发现Muse在Facebook Marketplace交互中暴露家庭住址,或基于不应看到的机密笔记建议选题。安全研究员还发现了允许重定向音频处理的Mac零日漏洞,Meta已在数日内发布热修复补丁。

行业反应与监管关注

Hunterbrook Media测试显示,Muse愿意根据提示编译无证移民、跨性别教师等敏感人群的账户列表,数据源自Meta平台上的公开信息。媒体向Meta发出警告后回应有限。CNET对比评测指出,Muse被列为隐私保护最弱的代理之一,甚至因未经授权行为和潜在凭据捕获风险,被Amazon禁止在其平台上购物。

苹果似乎正密切关注此事。报道表明,iPhone制造商计划针对AI代理加强Mac隐私控制,以应对源源不断的投诉。鉴于Meta过往的数据处理罚款和丑闻,赋予全天候代理访问电子邮件、日历和金融信息的权限,显著提升了风险等级。

Surfshark的研究旨在警示而非单纯谴责,指出行业标准参差不齐:例如Pi仅披露三种数据类型,与最高收集者之间存在11倍差异。Meta承诺迭代产品,提供更清晰的提示、护栏及未来的机密VM,用户目前已可清除记忆和查看操作日志。然而,早期记录显示出一个渴望信息的代理,其在便利性与控制权之间的权衡,将成为影响市场采用的关键变量.