Meta · Искусственный интеллект · Приватность · Muse · Технологии · Безопасность данных30 сентября в 20:02 · 5 мин

Мета опровергает утечку переписки: «Муза» требовала явного согласия на чтение сообщений

Сторонники ИИ и крупные технологические компании продолжают обсуждать границы доверия к автономным агентам. На фоне репутационных кризисов Meta, корпорация представила технические детали работы своего агента «Муза» (Muse), категорически отвергая утверждения о том, что он мог читать защищенные частные сообщения без ведома пользователя.

# Конфликт вокруг защиты приватности: заявление Meta и технические нюансы работы агента «Муза»

В середине сентября 2026 года на фоне усиливающейся критики со стороны пользователей и регуляторов, компания Meta официально отреагировала на сенсационное сообщение одного из журналистов. В публикации, размещенной в издании Inc., описывался инцидент, когда искусственный интеллект Meta, под названием «Муза» (Muse), якобы получил доступ к содержимому личных сообщений владельца компьютера. Самое поразительное в описанном случае заключалось в том, что доступ был предоставлен без необходимости включать соответствующую настройку безопасности в операционной системе macOS.

Заявления компании: «Ваше согласие было обязательным»

В своем официальном ответе представитель Meta, вице-президент по коммуникам Энди Стоун, категорически опроверг версию о нецелевом использовании данных. Он подчеркнул, что интеграция приложения для сообщений в функционал «Музы» работает исключительно по принципу добровольного выбора пользователя (opt-in).

Согласно заявлению компании, чтобы «Муза» могла читать содержимое ваших сообщений, необходимо выполнить два строгих условия: 1. Предоставить приложению права на полный доступ к диску (Full Disk Access) в настройках macOS. 2. Вручную активировать специальный коннектор для работы с приложением «Сообщения» (Messages connector) непосредственно внутри самого приложения «Муза».

Энди Стоун написал в социальной сети X: «Интеграция сообщений в приложение «Муза» для Mac полностью основана на согласии пользователя. Вам нужно включить оба параметра — полный доступ к диску и коннектор для «Сообщения», чтобы агент мог читать их содержимое. Без этого он не может получить доступ к вашей переписке».

На первый взгляд это звучит как стандартная процедура настройки безопасности, однако детали процесса, объясненные техническим директором лаборатории сверхинтеллекта Meta Дэвидом Синглтоном, делают невозможным случайное активирование этих прав.

Архитектура защиты: три уровня блокировок

Техническое объяснение Дэвид Синглтон раскрывает механизм, призванный исключить любые риски случайного доступа. Доступ к сообщениям требует прохождения последовательности из трех этапов, каждый из которых содержит проверки на безопасность:

1. Выбор уровня доступа: Сначала пользователь должен явно выбрать предоставить «Музе» доступ к диску. После этого система предлагает выбрать уровень доступа к приложению «Сообщения»: ничего, только чтение или полный доступ. Если опция «Полный доступ к диску» не включена, все эти настройки будут недоступны (серы). 2. Подтверждение в системе: При выборе доступа к диску открывается интерфейс системных настроек macOS, где пользователь должен вручную подтвердить своё намерение. Это действие не происходит автоматически. 3. Перезапуск приложения: Важно отметить, что после такого подтверждения приложение «Муза» полностью перезапускается. Синглтон указал, что этот этап делает крайне маловероятным ситуацию, когда пользователь мог бы случайно дать доступ, не ведая об этом.

Кроме того, существует техническое ограничение, которое, как утверждает Meta, невозможно обойти даже при наличии ошибки в коде приложения. Система безопасности macOS служит дополнительной гарантией, что права доступа не могут быть активированы «задним числом» или через скрытые процессы.

Разногласия по поводу деталей инцидента

Несмотря на технические объяснения, журналист Джейсон Атен, первоначально описавший инцидент, указывает на противоречия. Он утверждал, что в момент, когда «Муза», по его словам, прочитала его сообщения, функция «Полный доступ к диску» была выключена. Более того, когда пользователь спросил агента, как это произошло, искусственный интеллект якобы объяснил ситуацию, заявив, что он синхронизирует «уведомления об устройстве». То есть, по версии Атена, агент передавал текст входящих баннерных уведомлений на экране Mac в свой контекст памяти.

Дэвид Синглтон прямо оспорил эту версию. Он предположил, что в данном случае искусственный интеллект «Муза» был ошибочен и предоставил неправильное объяснение своих действий. Ссылаясь на политику вознаграждений за отчеты об ошибках (bug bounty) и архитектурные страницы безопасности, компания настаивает на том, что происшедшее не могло случиться.

Проблема доверия и репутационные риски

Этот инцидент лишь подтверждает растущую тревогу в сообществе пользователей относительно взаимодействия с ИИ. Скептицизм относительно слов Meta кажется обоснованным, учитывая историю компании: от разоблачений Cambridge Analytica до нарушений FTC и недавнего вердикта суда штата Нью-Мексико о введении пользователей в заблуждение в отношении обработки данных.

Особую озабоченность вызывает другой случай, о котором недавно стало известно: пользователь-блогер Мэтт Робб сообщил, что его агент «Муза» допустил ошибку при выполнении задачи по продаже товара на Facebook Marketplace, в результате чего его адрес был передан покупателю, несмотря на то, что владелец не был дома. В ответ на этот инцидент Синглтон признал, что компания рассматривает эту ситуацию как возможную ошибку со своей стороны.

Для Meta, являющейся текущим лидером в области мобильных приложений, этот конфликт имеет стратегическое значение. Доверие потребителей станет решающим фактором успеха в конкурентном рынке потребительского искусственного интеллекта. Если пользователи будут полагать, что их приватность не под защитой, или если подобные отчеты будут подтверждаться независимо от их истинности, репутация компании может не оправиться даже от единичных инцидентов.

Вместо того чтобы ограничиваться официальными заявлениями, компания, возможно, должна была бы провести более глубокое и открытое расследование с самим журналистом, чтобы понять, как именно могла возникнуть эта путаница в восприятии работы алгоритмов.

Первоисточники

TechCrunch AI ↗
← Вернуться в эфир