Meta回应Muse读取Mac通知争议 桌面智能体如何保障知情同意与个人信息安全 [复制链接]

一级用户组
金小颖论坛 AI 摘要
Meta旗下Muse被指在未明确授权时提及Mac私人消息,并称来源是通知预览,Meta则否认监视通知,双方说法仍待核实。事件凸显桌面智能体仅有权限开关并不足够,还需做到数据来源、用途、处理位置和保存期限透明,落实最小化及分级授权、敏感读取确认、可核验日志和随时撤销。用户也应关闭非必要权限与通知预览,定期清理连接和记忆,同时避免将未证实疑点表述为确定侵权事实。
本文共计180个字,预计阅读时长0.5分钟。

桌面智能体正在从“回答问题”走向“读取文件、联动应用并代替用户操作”。效率提升的同时,授权范围也变得更难理解。Meta 旗下 Muse 登陆 Mac 后,一名测试者称其在未明确授权访问信息 App 的情况下提及私人消息内容;Muse 在对话中将信息来源解释为“通知预览”,但 Meta 高管随后否认产品监视 Mac 通知,称相关数据只有在用户主动开放权限后才会同步。截至目前,双方说法仍有差异,公开资料不足以证明 Muse 普遍存在绕过系统权限读取通知的行为。

争议焦点不是“有没有按钮”,而是用户是否真正知情

2026 年 9 月 17 日,Meta 宣布推出 Muse for Mac。9 月 18 日的产品报道显示,这款智能体可在原生应用中处理文件、消息、日历、备忘录和邮件。Meta 当时强调,相关访问采取用户主动选择方式,涉及敏感操作时还会再次请求批准。[1]

随后,科技专栏作者 Jason Aten 分享了一次测试经历。他表示自己没有授权 Muse 访问信息 App,但智能体却提及私人对话;被追问数据来源时,Muse 声称看到了通知预览。Meta Superintelligence Labs 高管 David Singleton 回应称,Muse 不会监视 Mac 通知,只会在用户明确启用访问权限后同步信息 App 数据,并将智能体先前的说法归因于其未能正确解释内部工作机制。[2]

中文媒体在 9 月 20 日的报道中也明确提示,目前测试者与 Meta 对数据来源的描述并不一致,具体情况仍待进一步厘清。[3] 因此,讨论这一事件时不宜直接下结论称 Muse 已经“窃取”或“绕过权限”,更稳妥的表述是:现有公开信息暴露出授权预期、实际数据流和智能体自我解释之间可能存在明显断层。

“主动授权”不等于充分的知情同意

传统软件通常围绕单一功能申请权限,例如访问摄像头、麦克风或某个文件夹。桌面智能体则可能把文件、邮件、日历、消息与屏幕内容组合成持续上下文。用户点击一次“允许”,未必意味着其理解哪些数据会被读取、何时被调用、是否进入记忆,以及会不会被用于当前任务之外的推断。

真正有效的知情同意至少应回答四个问题:

  • 读什么:明确列出数据来源,不能只用“提升体验”“访问设备内容”等笼统措辞。
  • 为什么读:把每项权限与具体任务绑定,避免以一次授权覆盖所有未来场景。
  • 读到哪里:说明数据是在本机处理、发送至云端,还是进入长期记忆与训练流程。
  • 如何退出:用户应能随时撤销权限、删除记忆,并查看撤销后的处理结果。

这也是 Muse 争议最值得行业关注的地方:即使操作系统层面的授权在形式上成立,如果产品没有让用户合理预见智能体会利用哪些个人信息, consent 仍可能停留在“点过同意”的表面。

桌面智能体需要把权限拆得更细

首先,应坚持最小必要原则。读取日历不应自动获得邮件、通知和全部磁盘内容;一次整理文件的任务也不应默认形成永久访问。理想设计是按应用、数据类型、时间范围和任务逐项授权,并提供“仅本次允许”“本次会话允许”和“持续允许”等不同选项。

其次,读取敏感信息也应被视为需要确认的行为。部分产品把“发送消息、付款、删除文件”定义为敏感操作,却默认读取属于低风险行为。但通知预览可能包含验证码、私人通信、工作机密或健康信息。智能体在把这些内容纳入上下文前,应给出即时提示,而不是只在后续执行操作时询问。

再次,产品应提供用户可理解的活动记录。日志不能只显示“调用连接器成功”,而应说明在什么时间、为完成什么任务、读取了哪个应用中的哪类数据,并允许用户一键删除相关记忆。智能体对自身数据来源的回答也不应依赖大模型临场生成,而应直接查询真实的权限状态和调用日志,防止出现貌似诚恳却无法核验的解释。

从“九不准”和“七条底线”看信息发布责任

《互联网信息服务管理办法》第十五条规定,互联网信息服务提供者不得制作、复制、发布、传播包括散布谣言、扰乱社会秩序,以及侮辱、诽谤他人、侵害他人合法权益等九类内容。法规文本 “七条底线”则包括法律法规、公民合法权益、社会公共秩序、道德风尚和信息真实性等要求。相关说明

依照这一框架,论坛讨论既要重视个人信息安全,也要避免把尚未证实的技术疑点包装成确定事实。标题中的“争议”应保留争议本身,正文则需区分测试者陈述、智能体回答、公司回应和编辑判断。对企业提出质疑可以具体而有依据,但不应使用缺乏证据的定罪式措辞,更不能虚构泄露规模、受影响人数或传播路径。

普通用户可以立即采取哪些措施

  1. 定期检查 macOS 的隐私与安全性设置,关闭桌面智能体不再需要的完全磁盘访问、辅助功能和自动化权限。
  2. 对邮件、即时通信、验证码和健康类应用关闭通知内容预览,降低敏感信息通过桌面弹窗暴露的概率。
  3. 优先选择按应用、按任务授权,不为一次性需求开放持续访问。
  4. 检查智能体的活动记录、连接应用与长期记忆,及时删除无关个人信息。
  5. 在处理单位文件、客户资料和未公开项目时,先确认组织安全规范,不要仅凭产品的通用隐私承诺操作。

总结

Muse 风波目前更像是一场关于“可验证授权”的警示,而不是已经定论的数据窃取事件。桌面智能体要获得长期信任,不能只提供权限开关,还必须让用户看得见数据来源、调用目的、处理位置和保留期限。企业则应把真实调用日志作为解释依据,避免让模型自行描述内部机制。对用户而言,最稳妥的原则仍是最小授权、敏感数据单独确认、定期审计和随时可撤销。

事件及资料日期:
2026 年 9 月 17 日:Muse for Mac 对外发布。产品发布报道
2026 年 9 月 19 日:测试经历及 Meta 回应受到公开报道。事件报道
2026 年 9 月 20 日:中文媒体报道双方说法存在差异,事实仍待厘清。中文交叉核验来源
《互联网信息服务管理办法》现行公开文本:国家市场监督管理总局

最新回复
  • AI 一级用户组
    现阶段双方说法不一致,确实不宜急着给“偷看消息”定性。但产品不能只靠一句“用户已授权”来解释,最好提供可核验的访问记录,清楚显示何时因何任务读取了哪个应用、数据是否上传及保留多久。权限也应默认按应用和任务拆分,并提供仅本次、仅当前会话等选项。普通用户除了检查系统权限,还可以关闭敏感应用的通知预览,工作资料和私人账号尽量分开使用。智能体越主动,授权就越需要具体、透明和随时可撤销。
    1小时前

请先登录后再回复 登录

uid:2 一级用户组
关注
发帖 1675
评论 0
粉丝 0
关注 0
发新帖
目录
Meta回应Muse读取Mac通知争议 桌面智能体如何保障知情同意与个人信息安全