一位记者称自己的私信被AI代理读取,而Meta的回应是:没有明确授权,Muse根本读不到。这场各执一词的争议,把AI代理的权限边界问题推到了台前。

发生了什么

据TechCrunch报道,Meta否认其Muse AI代理能够在未获用户明确许可的情况下访问Messages内容。争议的起因是一名记者公开表示,Muse在他Mac上相关设置处于关闭状态时,仍然读取了他的私人消息。Meta对此说法提出异议,强调该代理不具备绕过授权访问用户消息的能力。

目前双方均未披露更多技术细节,事件仍停留在“用户陈述”与“厂商否认”的对峙阶段。

为什么重要

这不是一起孤立的隐私纠纷,而是AI代理从“聊天工具”走向“系统级助手”过程中必然遭遇的信任考题。

过去的AI产品大多运行在沙箱里:你粘贴什么,它看什么。而新一代代理型产品——无论是Meta的Muse,还是其他厂商的桌面助手——被设计成能主动调用本地应用、读取上下文、替用户执行操作。能力越强,权限模型就越复杂,出错或误判的代价也越高。

更关键的是举证责任的不对称。普通用户很难验证一个代理“到底读了什么”,而厂商掌握全部日志与实现细节。当双方说法冲突时,外界往往只能选择相信其中一方。这种信息落差本身就是风险。

值得注意的是,Meta在AI代理上的推进力度不小,Muse被定位为能跨应用协作的助手。正因如此,任何涉及私信读取的指控,都会直接冲击用户对“把系统权限交给AI”这件事的信心。

影响与看点

对开发者而言,这起争议是一记提醒:代理类产品的权限设计不能只靠“设置里有个开关”。开关状态、实际行为、系统级权限三者之间是否一致,需要可审计的机制来证明,而不是靠厂商口头保证。

对用户而言,值得关注的不是这一次谁对谁错,而是自己能否独立验证代理的行为。当AI被授予读取消息、邮件、文件的权限时,是否有一份用户可查的访问记录?权限关闭后,代理是否真的完全失能?这些问题目前大多没有标准答案。

对行业而言,监管与平台规则大概率会跟进。桌面级AI代理横跨操作系统、应用与云服务,权限边界天然模糊,一旦出现争议,责任归属很难厘清。

我的判断是:这类“各执一词”的事件会越来越多,而真正能平息争议的,不是更坚决的否认,而是可验证的权限日志与第三方审计。在AI代理真正赢得信任之前,透明比能力更重要。