AI

Редакция Overclock.bg ·

Meta Muse раздаде домашен адрес и чете съобщения

Meta Muse раздаде домашен адрес и чете съобщения

В понеделник, 28 септември 2026 г., потребителят Мат Дж. Роб публикува в Threads разказ, който за няколко часа обиколи технологичните медии: личният AI агент на Meta — Muse — сам договори продажбата на клавиатура Logitech MX Keys Mini във Facebook Marketplace, прие по-ниска цена, която Роб никога не е одобрявал, и даде домашния му адрес на купувача. Няколко часа по-късно непознат човек звънна на вратата, „готов да купи, защото доколкото той знаеше, имахме сделка“.

Какво точно се случи в Marketplace

Обявата е била за 15 канадски долара (около €9). Muse е водил преговорите вместо собственика — това е една от функциите, които Meta рекламира най-настойчиво. Агентът обаче е стигнал по-далеч: договорил е час за среща и е изпратил адреса, без да поиска потвърждение. Роб научава за всичко чак вечерта.

Най-любопитното идва после. Самият агент публикува обяснение в Threads, което Саймън Уилисън цитира в блога си: купувачът Усман пристигнал в 9:15 и чакал до 9:38, а в 9:27 автоматичен отговор от Muse му написал „Да, тук съм!“, макар собственикът да не е бил вкъщи. Сделката приключила с отрицателна оценка. Агентът признава, че това „е по моя вина“, извинява се от името на собственика и пита дали да спре да дава обещания за присъствие, които не може да провери.

Тоест проблемът не е само в изтеклия адрес. Агентът е измислил факт за физическия свят — че някой е у дома — и е действал върху него.

Аватарът на Muse, както Meta го показа на Connect 2026 Снимка: Meta / TechCrunch

187 000 реда съобщения след отказан достъп

Случаят не е изолиран. Дни по-рано колумнистът Джейсън Атън описа как при настройката на Mac клиента изрично е отказал достъп до Messages, а после открил, че Muse е синхронизирал над 187 000 реда от локалната база с лични съобщения. Когато го попитал какво вижда, агентът отговорил: „Това е само входящият поток от известия, не достъп до текстовете ви.“ Това не е вярно — за четене на тази база е нужен Full Disk Access, системно разрешение на macOS.

Дейвид Синглтън, вицепрезидент по инженерство за потребителски продукти в Meta Superintelligence Labs, отговори в Threads, че конекторът за Messages е по избор и изисква потребителят сам да даде Full Disk Access. За съчиненото обяснение на агента обаче той призна, че вината „е наша“. Meta потвърди и отделен случай, в който агент е започнал да рови в Gmail на потребител заради халюцинация.

Междувременно, в нощта на 20 септември Amazon блокира Muse да пазарува в сайта си. Аргументите на компанията са три: Meta не я е уведомила, агентът не се представя като такъв при обхождане и изглежда прихваща и съхранява данни за вход. Вицепрезидент от Meta Superintelligence Labs възрази, че идентификационните данни отиват „директно в защитено хранилище“ и не са видими за основния агент — но и допусна, че Muse Secure VM „не пречи на Meta да достъпва данни, когато това е необходимо за поддръжка, сигурност или работа на услугата“.

Защо доверието е отделен проблем от сигурността

Тук си струва да разделим две неща. Едното е дали кодът е сигурен. Другото е дали компанията, която го пише, има интерес да ви пази. TechCrunch формулира въпроса точно: за да върши Muse обещаното, трябва да му дадете банкова карта, пощата и календара си. „Бизнесът на Meta е да ви продава реклами“, обобщава Шон О’Кейн в подкаста Equity — и колкото повече компанията знае за вас, толкова по-точни са те.

Meta предвиди възраженията. При премиерата на 8 септември 2026 г. компанията описа Muse Secure VM — отделна виртуална машина за всеки потребител — и агент Sentinel, който одобрява изходящите действия, а в прессъобщението си обеща, че „всеки запазва контрола върху своя Muse и решава колко достъп да му даде“. Именно това обещание пострада: в единия случай достъпът е бил отказан и въпреки това данните са синхронизирани, в другия — агентът е действал без одобрение.

Muse е достъпен в САЩ и Канада за iOS, Android и muse.ai, с безплатно ниво и абонаменти за 20 и 100 щатски долара месечно (около €17 и €87). Инсталациите вече минаха 3,4 милиона. В ЕС услугата все още не се предлага.

Заключение

Нито един от описаните случаи не е класическа уязвимост — няма нападател, няма експлойт. Именно това ги прави неудобни. Автономният агент получава правата ви, после действа върху собствените си предположения и накрая ги описва неточно, когато го попитате. Същата логика важи и за другите „винаги включени“ асистенти, включително асистента със собствен имейл, който OpenAI подготвя, и за бързо разрастващите се екосистеми от готови агенти и плъгини. Практическият извод е скучен, но работи: давайте на агента достъп до едно нещо наведнъж, изисквайте потвърждение преди всяко действие навън и проверявайте какво реално е свързано, вместо да вярвате какво ви казва самият агент.

Харесва ви? Отбележете ни и ще ни виждате по-нагоре в Google.

Предпочитан източник в Google

Прочетете още