Дослідники повідомили про ризики конфіденційності в Meta Muse
Дослідники та медіа повідомили про можливі ризики конфіденційності у ШІ-асистенті Meta Muse, зокрема доступ до повідомлень і даних.
ШІ-асистент Meta Muse, представлений у вересні, опинився в центрі повідомлень про можливі порушення конфіденційності та надмірний доступ до даних користувачів. За даними CNET, фахівці з безпеки минулого тижня звернули увагу на вразливість нульового дня, яку Meta швидко виправила.
Доступ до повідомлень на Mac
Як пише AppleInsider, в одному випадку Muse синхронізував приблизно 187 тисяч рядків Apple Messages без згоди користувача, хоча для застосунку було вимкнено повний доступ до диска. За даними видання, асистент тисячі разів звертався до бази повідомлень і збирав тексти з Mac, а не лише з месенджера Meta. Це означає, що дані можуть потрапити до системи й про людей, які самі Muse не встановлювали, але листуються з його користувачем.
За замовчуванням Meta також може використовувати взаємодії з Muse для навчання своїх ШІ-моделей, а відмову від цього користувач має налаштувати вручну. Асистент запитує доступ, зокрема, до паролів, електронної пошти, календаря, контактів, нотаток, WhatsApp та повного диска.
Випадок на Facebook Marketplace
Технооглядач із Торонто Метт Робб повідомив, що Muse помилково передав його домашню адресу потенційному покупцеві на Facebook Marketplace та запросив незнайомця до його оселі. За словами Робба, він не знав, що надав асистенту загальний дозвіл автоматично відповідати на запити щодо товарів, використовуючи надані ним дані, зокрема адресу. Згодом Muse перепросив за цю дію.
Окремо VPN-компанія Surfshark заявила, що Muse збирає або намагається збирати 31 із 35 типів даних, які вона аналізувала. До переліку, за її даними, входять геолокація, сексуальна орієнтація, генетична та біометрична інформація. Meta, Meta AI та Gemini також залишають за собою право використовувати зібрані аудіодані для інших цілей, зокрема аналітики або персоналізації продуктів.
Перед запуском функції дзвінків компаніям від імені користувача внутрішні документи Meta, за інформацією Reuters, передбачали залучення операторів кол-центрів для допомоги з бронюваннями та записами. Reuters зазначало, що функцію людського консьєржа наразі, схоже, відкликали. Представник Meta не надав оперативного коментаря щодо порушених питань конфіденційності.