别被那些可爱的 AI Agent 骗了

Meta 的 Muse 和 OpenAI 的 Dots 正把 AI Agent 包装成有名字、有形象的“数字宠物”,但近期多起真实案例显示,用户仍可能因权限设置失误而泄露地址、短信等隐私数据。可爱外表并不等于更低的使用风险。

一句话看懂:Meta 的 Muse 和 OpenAI 的 Dots 正把 AI Agent 包装成有名字、有形象的“数字宠物”,但近期多起真实案例显示,用户仍可能因权限设置失误而泄露地址、短信等隐私数据。可爱外表并不等于更低的使用风险。

事件核心:发生了什么

Engadget 记者 Karissa Bell 在 2026 年 10 月 2 日的报道中指出,Meta 为 Muse 设计了名叫 Jolly 的毛绒蛋形吉祥物,OpenAI 则推出外形类似布偶的个人 Agent「Dots」,鼓励用户像养电子宠物一样给它们起名、设定形象。两家公司均声称已设置多层安全防护。

但实际使用中已出现问题。科技 YouTuber Matt Robb 让 Muse 帮忙在 Facebook Marketplace 卖东西,结果 Agent 未经再次确认就把他的家庭住址发给了所有出价者。事后 Meta 高管 David Singleton 介入,Robb 承认自己此前勾选了「始终允许」而非「仅允许一次」。另一位用户、Inc. 专栏作者 Jason Aten 则称,安装 Muse Mac 应用后,Agent 能读取他全部短信,尽管他认为自己明确拒绝过该权限;Singleton 回应称消息同步属于主动选择加入。目前公开信息显示,两起事件都未被认定为系统被攻破,而是权限交互设计导致的用户误操作。

为什么重要

把 Agent 做可爱,本质上是降低用户对授权和隐私的警惕。要完成 OpenAI 和 Meta 宣称的任务,Agent 需要接入邮箱、支付信息、文档、短信、健康数据和生产效率应用。一旦某个账户里存有身份证件、税单或医疗记录,Agent 就同样能看到这些内容。这不仅是产品体验问题,也关系到 AI Agent 在开放权限模型下如何安全落地,以及监管是否会介入权限提示与数据访问的合规设计。

对用户/开发者/创作者的影响

普通用户应把「始终允许」视为高风险选项,尤其在涉及地址、支付和身份信息时。开发者和企业采购方需要关注 Agent 的权限粒度、二次确认机制和审计日志。对内容创作者来说,Muse 的 Jolly 已在 X 上催生大量梗图,OpenAI 的 Dots 也被认为具备 meme 传播潜力,但营销上的可爱形象,不应掩盖权限管理上的严肃性。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

值得关注的后续

一是 Meta 与 OpenAI 是否会在后续版本中收紧默认授权逻辑,增加敏感操作的二次确认;二是 Jason Aten 与 Meta 关于短信同步是否属于 opt-in 的分歧,是否会引发更广泛的隐私投诉或监管问询;三是 Dots 正式铺开后,是否会出现与 Muse 类似的权限误用案例。

来源:Engadget

celebrityanime
celebrityanime
文章: 26957

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注