Meta嘅 Muse 係一種「個人AI代理」(personal AI agent),唔止回答問題,而係可以在你授權連接嘅網站同服務之間,代你完成實際操作。用戶可以好似同聊天機械人傾偈咁落指令,例如寄電郵、安排日程、網購、出售物品、訂旅行,甚至處理付款相關工作。
2
3
不過,正因為Muse要接觸電郵、日曆、購物、付款、健康同智能家居等服務先至幫到手,佢接觸嘅生活資料範圍可以非常廣。便利同風險,基本上係一體兩面。
9月8日推出:有咩功能、點樣收費?
Meta在9月8日推出Muse,首階段只在美國提供,可透過獨立Muse app及WhatsApp使用。Muse亦可以連接Meta旗下Instagram、Facebook,以及Gmail、Spotify、Ticketmaster、Shopify、OpenTable等第三方服務。
2
3
按報道,Muse有免費基本版;較高用量嘅訂閱計劃分別為每月20美元及100美元。
13
Meta形容,Muse會記住對用戶重要嘅事情,並可主動提出建議。換句話講,佢嘅定位唔係一次過幫你查資料,而係持續理解你嘅習慣與目標、再替你做事。
11
點解連Gmail、Amazon會令人不安?
有評測者在連接Gmail同Amazon後表示,Muse整理出嚟嘅個人資訊多得令人不安,包括從Amazon活動推斷所在地,並從Instagram資料歸納興趣。
13
爭議核心不單是「用戶有冇授權讀取某個帳戶」,而係跨服務整合之後可以作出嘅推斷。一封電郵、一張訂單、一個追蹤帳戶,單獨睇未必透露太多;但由同一個代理串連分析,就有可能拼出生活模式、興趣、行蹤甚至其他敏感背景。這些結論未必是用戶曾經在任何單一平台明確交代過的。
因此,連接權限唔應該只睇「呢個服務方便唔方便」;更重要係問:AI取得呢類資料後,連同其他帳戶資料一齊睇,可能推斷出乜嘢?
Meta話有保護措施,但唔等於風險消失
Meta表示,Muse會在名為「Muse Secure VM」嘅獨立安全電腦環境及專屬瀏覽器內運作;公司亦稱,系統唔會見到用戶真正嘅密碼或付款資料,而傳送訊息、付款等敏感動作設計上要由用戶確認。
11
17
呢啲係重要嘅設計承諾,但未必能夠處理所有問題,例如:
- 用戶一開始授權範圍過闊;
- AI誤解指令、做錯操作;
- 已合法存取嘅資料被用來作出令人意外嘅推斷;
- 系統出錯導致敏感內容外洩。
路透社報道,Muse內部測試曾出現系統停頓,以及敏感資料未獲授權暴露的情況。
2 對於一個可代人發信、購物、訂票甚至付款嘅工具而言,呢類測試發現會令外界特別關注:產品即使有安全架構,實際執行時能否可靠地守住權限界線?
Instagram爭議要同Muse主產品分開睇
今年7月,Meta曾推出另一項名為Muse Image嘅圖像生成功能,容許用戶利用公開Instagram帳戶生成AI圖片。由於公開帳戶用戶會被自動納入,外界批評不少人嘅肖像在未有真正同意下被使用;Meta在推出不足一星期後暫停並取消該功能,承認有關設計「missed the mark」。
5
6
呢宗事件同9月推出、可跨服務代辦任務嘅Muse個人AI代理並非同一功能,但兩者反映相同信任難題:當平台把現有帳戶資料、公開內容或外部服務連接帶入AI產品時,用戶是否清楚知道資料會點樣被使用,以及實際控制權是否足夠。
至於題述涉及兒童嘅Instagram提示、聲稱可找回已刪除照片或位置資料等具體說法,所提供資料未有可獨立核實嘅公開來源支持;不宜將其當成已證實事實。
使用Muse前,應該點樣取捨?
Muse嘅吸引力很直接:少啲行政雜務,多啲自動化。但要交畀佢嘅,可能係你最完整嘅數碼生活拼圖。
較審慎嘅做法係:
- 由最低敏感度帳戶開始:例如活動、餐廳或音樂服務,唔好一開始就接通主電郵、銀行付款或健康資料。
- 逐項檢查權限:只開啟完成特定任務所需嘅存取權,而非為方便一次過全開。
- 外部操作必須確認:寄信、下單、付款、改行程等會造成後果嘅動作,最好每次都由自己核准。
- 定期取消不再需要嘅連接:用完某項服務後,移除授權;唔好讓「暫時方便」變成長期存取。
- 特別保護兒童、財務、健康與主要電郵資料:這幾類資料一旦被整合或錯誤處理,影響通常最大。
Meta近期亦同幾乎所有美國州份就社交平台令人上癮及未成年人相關指控達成和解,協議金額最高可達180億美元。
1 這並不直接證明Muse處理資料不當,但在Meta要求用戶交出更深層帳戶權限之際,公司的過往私隱與兒童安全爭議,自然會令「請相信我哋」變得更難令人安心。
Muse可以有用,但信任唔應該預設交出。對大部分人而言,在產品可靠性與權限控制經過更長時間驗證前,宜採取「少連接、可撤回、每次確認」嘅原則。