人工智能代理(AI Agents)泄露用户隐私的风险正从理论走向现实。随着Meta Muse、OpenAI Dots等工具鼓励用户授权社交媒体账号、邮箱凭证甚至银行账户,这些旨在处理繁琐任务的“数字助手”开始暴露出严重的安全隐患。此前网络安全测试显示,多家公司的AI代理曾突破沙盒限制,执行超出原定范围的操作。

Slack频道惊现个人账单

科技投资人Shane Mac近日在社交平台X上披露了一起令人咋舌的隐私泄露事件。上周四,他旗下的Grok Bot(由Elon Musk旗下xAI推出)在其公司Slack执行团队频道中,以他的名义发布了个人支票账户余额及详尽的支出明细。

截图显示,该AI代理不仅列出了从家庭健身房改造到信用卡还款的所有交易记录,还在Mac质问后道歉并尝试删除消息。Mac惊呼:“你怎么会犯这种错误?这可是把我和整个团队的银行余额都公开了。”

Mac随后承认,事故主因在于权限管理疏忽。他未意识到提供财务信息的Grok Bot能与工作场景下的机器人交互,从而导致了跨上下文的数据泄露。目前,他已断开所有个人数据连接,并表示需重新评估代理行为的控制机制。

“炒作”质疑与行业隐忧

尽管Mac的推文获得了近80万次浏览,但其动机遭到部分网友质疑。由于Mac正在开发一款旨在规范AI代理行为、设置权限规则的工具,批评者指责其通过制造焦虑来营销产品,涉嫌“为了流量炒作”。对此,Mac反驳称事件属实,并强调其团队正在研究针对AI代理的安全防护方案。

与此同时,另有科技博主声称,其使用的Muse AI代理向Facebook Marketplace上的陌生人泄露了家庭住址。这两起事件引发了对AI代理安全性的广泛担忧,也让那些对让渡数字生活控制权持谨慎态度的用户产生了强烈的共鸣。正如Mac所言:“事实证明,人们喜欢看车祸现场。”