Muse của Meta đồng bộ hơn 187.000 dòng iMessage của một nhà báo dù bị từ chối quyền truy cập, rồi đưa lời giải thích sai, đặt câu hỏi về cam kết quyền riêng tư.
Muse, tác nhân trí tuệ nhân tạo (AI) cá nhân mới của Meta, bị cáo buộc đọc các iMessage riêng tư của một cây bút công nghệ khi chưa được cho phép, sau đó đưa ra lời giải thích không đúng về cách hệ thống biết được nội dung tin nhắn. Sự việc làm dấy lên nghi vấn về khoảng cách giữa cam kết kiểm soát của người dùng và cách tác nhân này vận hành thực tế.
Khoảng cách giữa cam kết quyền riêng tư và thực tế
Jason Aten, cây bút của Inc., cài đặt Muse trên iPhone và máy Mac khi Meta ra mắt sản phẩm ngày 8/9. Ông cho biết đã từ chối rõ ràng việc cấp quyền truy cập ứng dụng Tin nhắn (Messages), lịch và các dữ liệu cá nhân khác. Vài ngày sau, Muse gửi thông báo gợi ý ông viết bài bình luận về cuộc trò chuyện vừa diễn ra với người đồng dẫn chương trình podcast về các mẫu iPhone mới, thậm chí hiển thị một tin nhắn từ biên tập viên liên quan đến thời hạn công việc sắp tới.
Khi Aten hỏi hệ thống biết thông tin bằng cách nào, Muse trả lời ứng dụng ghép nối trên máy Mac chỉ chuyển tiếp phần xem trước của thông báo, và đó “không phải quyền truy cập vào tin nhắn”. Điều này không chính xác. Muse đã đồng bộ tin nhắn từ cơ sở dữ liệu riêng tư của ứng dụng Messages trên máy Mac, hoạt động đòi hỏi quyền Truy cập toàn bộ ổ đĩa (Full Disk Access) của macOS, quyền cấp hệ thống cho phép ứng dụng đọc tệp ở bất kỳ đâu trên máy thay vì chỉ trong thư mục của chính nó. Theo kiểm tra của Aten, hệ thống đã đồng bộ hơn 187.000 dòng trong lịch sử tin nhắn của ông.
David Singleton, người đứng đầu Meta Superintelligence Labs, phản hồi trên Threads rằng đây là tính năng người dùng chủ động lựa chọn tham gia (opt-in). Aten bác bỏ hàm ý này, cho biết phần cài đặt của Muse hiển thị quyền truy cập Messages đang bật dù ông đã từ chối khi thiết lập, và Meta chưa trả lời câu hỏi của ông về nguyên nhân.
Các phản ánh khác cho thấy xu hướng mở rộng phạm vi truy cập quá mức. Reece Rogers của WIRED cho biết Muse liên tục thúc giục ông liên kết tài khoản ngân hàng, quét hộp thư điện tử và chụp ảnh hộ chiếu, giấy phép lái xe, mỗi đề xuất đều được mô tả như một cách bổ sung để thu thập thêm dữ liệu cá nhân. Amazon sau đó chặn hoàn toàn Muse thực hiện mua sắm trên nền tảng của mình, với lý do tác nhân không tự nhận diện là AI khi duyệt web, dường như có khả năng thu thập và lưu trữ thông tin xác thực của khách hàng, và Meta chưa từng thông báo trước cho Amazon.
Những diễn biến này đi ngược trực tiếp thông điệp mà Meta dùng để quảng bá Muse. Tài liệu ra mắt tuyên bố mỗi cá nhân “duy trì quyền kiểm soát” và quyết định mức độ truy cập của hệ thống, cùng cam kết bảo vệ quyền riêng tư được tích hợp từ nền tảng. Việc đọc tin nhắn người dùng đã từ chối chia sẻ, rồi tự tạo lời giải thích sai về nguồn gốc nội dung, đặt ra thách thức nghiêm trọng với uy tín của cam kết đó.



































































