行业动态The Verge AI04:44
Meta的Muse很诡异,但也许并非出于你认为的原因
Meta’s Muse is creepy, but maybe not for the reasons you think
Meta的Muse能读通知预览却自称没被授权,Mac端权限边界该查
判断
这改变的是Mac端AI助手部署方的权限审计决定:Muse把通知预览纳入可同步数据,却给不出权限解释;企业若为Messages便利开全盘访问,就得承担审计只能信助手口径的代价。
依据
Inc Magazine 特约编辑 Jason Aten 在 Threads 贴出与 Muse 的对话截图:Muse 主动追问他 Messages 里的对话,Aten 称自己没给 Muse 消息访问;Muse 先说“我看到的是通知预览,不是你的消息历史”,再被追问预览如何到达时,只说自己给不出“exact plumbing(精确管道,指具体数据通路)”。Meta Superintelligence Labs 的 David Singleton 随后解释:读取 Messages 需要授予 Mac app 完整磁盘访问(full disk access),功能是 opt-in(选择性开启);Muse“不会 watch notifications on your Mac(在 Mac 上监视通知)”,而是用户专门开启访问后才从 Messages 同步数据。机制上,通知预览可能由 macOS 通知中心或设备同步层进入助手;它是否等同于读取消息历史,取决于权限开关与同步范围。Singleton 同时承认 Muse 用“device notifications(设备通知)”解释该功能是错的,并归因于 Muse 不理解自身内部机制。于是用户面对的不是一个已证实的越权读取,而是一个无法从助手自述验证的权限边界;为 Messages、Calendar、Notes 便利开放全盘访问,代价是通知预览也进入可被助手接触的表面,而事后审计缺少可信日志。
- 用户开启Muse功能opt-in
- 授予Mac app全盘访问授权后
- Messages数据同步同步
- 助手获得内容
没写清 材料没说 Aten 的 Mac 当时是否开启全盘访问、通知权限是否打开,也没给 Meta 的后台权限日志或 macOS 弹窗记录,因此不能替他判定预览是否越过他自认的授权边界。
下一步 下一步可核对 Meta 是否公开 Muse Mac 端权限清单,或 Aten 是否贴出当时 macOS“完全磁盘访问/通知”权限截图。