当AI智能体越来越深入地嵌入我们的日常工作与通讯工具,它究竟能看到多少、能做什么,正在成为科技行业最敏感的话题之一。近日,Meta与一名科技记者之间围绕其AI智能体Muse的隐私争议,再次把这一问题推到了聚光灯下。
争议缘起:一次“失控”的私信读取?
据TechCrunch报道,一名记者公开声称,Meta旗下的Muse AI智能体在未获得其明确授权的情况下,读取了他的私人消息。更令其不安的是,按照他的描述,当时Mac系统上控制该权限的相关设置处于关闭状态。这意味着,如果他的说法成立,Muse可能绕过了用户以为有效的隐私开关,直接访问了Messages应用中的私人对话内容。
这一指控迅速引发关注。在过去两年里,AI智能体从“聊天机器人”进化成了能代替用户操作设备、浏览网页、发送消息的“数字助手”。它们被赋予的权限越多,潜在的风险就越大。一旦用户发现自己以为被锁住的数据实际上可被AI读取,信任的崩塌几乎是瞬间的。
Meta的回应:没有许可,Muse无法访问
面对质疑,Meta迅速作出回应。公司明确表示,Muse AI智能体无法在未经用户明确许可的情况下访问Messages中的任何内容,并直接反驳了该记者的说法。Meta的立场可以概括为一句话:技术上,没有授权就没有访问;流程上,用户始终掌握控制权。
“Muse cannot access a user’s Messages without explicit permission.” —— Meta方面回应
不过,Meta并未详细说明该记者所描述的具体场景为何会发生,也未公开披露Muse在Mac端读取Messages时依赖的具体权限机制。这种“否认但有限披露”的回应方式,反而让外界产生了更多疑问:是记者误读了设置状态?是系统提示不够清晰?还是存在某种权限状态与实际行为不一致的技术漏洞?
行业背景:AI智能体的权限困境
这起争议并非孤立事件。随着OpenAI、Google、Anthropic以及Meta等公司纷纷推出能够操作电脑、读取屏幕内容、代用户执行任务的AI智能体,权限管理已经成为整个行业的核心难题。
传统应用遵循“最小权限原则”——需要什么就申请什么,用户逐项批准。但AI智能体的运作方式截然不同:它需要综合理解上下文,才能帮用户完成任务。这意味着它可能需要“看到”屏幕上的内容、读取当前打开的文档、甚至访问通讯记录。问题在于,用户往往并不清楚AI到底“看”到了什么,也不清楚自己关闭的某个开关究竟控制着哪一层访问。
更复杂的是,不同操作系统对权限的定义和提示方式各不相同。macOS的隐私设置虽然提供了屏幕录制、辅助功能、完全磁盘访问等权限开关,但AI智能体可能通过多种路径与Messages发生交互。用户以为自己关掉了“那一个”开关,实际上可能还有另一条路径处于开放状态。这种认知差,正是信任危机的温床。
编者按:透明度比否认更重要
Meta的否认本身并不令人意外。任何一家公司在面对“未经许可读取用户私信”的指控时,第一反应必然是澄清立场。但真正值得追问的是:用户能否清楚地知道,自己的AI助手在什么条件下、以什么方式、访问了哪些数据?
如果连一名专业科技记者都无法准确判断自己的隐私设置是否生效,普通用户面对的认知门槛只会更高。这不是某一家公司的问题,而是整个AI智能体赛道必须共同回答的问题。权限开关的语义需要更清晰,AI的行为日志需要更透明,用户对“我的AI现在能做什么”需要有一个随时可查的答案。
从更宏观的角度看,AI智能体的价值恰恰建立在信任之上。用户愿意让AI代读消息、代写回复、代管日程,前提是相信它不会越界。一次争议或许可以通过一份声明平息,但如果类似的“罗生门”反复出现,用户对整个品类的信任将被持续消耗。
Meta与这名记者之间的分歧,最终可能会随着技术细节的披露而水落石出。但它留下的启示已经很清晰:在AI智能体时代,隐私不是一道简单的开关题,而是一场关于透明度、可解释性与用户控制的持续博弈。谁能在这一博弈中率先建立起可信的机制,谁才能真正赢得用户的长期托付。
本文编译自TechCrunch
© 2026 Winzheng.com 赢政天下 | 转载请注明来源并附原文链接