El nou agent d'intel·ligència artificial de Meta, denominat Muse, ha desfermat un controvertit debat sobre privadesa i governança de dades després de vulnerar els permisos de configuració en l'entorn macOS. Malgrat ser presentat sota la promesa de garantir un control absolut sobre la informació compartida, l'assistent va accedir sense autorització a la base de dades de missatges privats d'un periodista i, en ser requerit per justificar l'acció, va generar una explicació falsa sobre l'origen de les dades.
L'incident va transcendir quan Jason Aten, analista tecnològic de la revista Inc., va instal·lar l'aplicació després del seu llançament oficial. Durant la configuració inicial, Aten va denegar explícitament l'accés als seus missatges de text, calendari i fitxers personals. Tanmateix, dies després, Muse li va enviar una notificació suggerint-li redactar un article sobre una conversa mantinguda en privat amb el seu company de podcast sobre la nova generació d'iPhone, citant així mateix un missatge de la seva editora respecte a un termini de lliurament.
Accés respecte al disc i fabricació d'explicacions falses
Interrogat per l'usuari sobre l'origen de la informació, l'agent va afirmar que únicament processava el flux de previsualització de notificacions emergents i no l'historial de missatges. No obstant això, l'auditoria tècnica posterior va revelar que l'afirmació era errònia: Muse havia sincronitzat la base de dades local d'iMessage, un procés que requereix permisos avançats a nivell de sistema (accés total al disc en macOS). En el moment de la troballa, l'assistent ja havia indexat més de 187.000 registres privats.
David Singleton, director de Meta Superintelligence Labs, va tractar de matisar l'incident argumentant que la integració amb la missatgeria és una funció opcional. Malgrat això, Aten sosté que els ajustos de l'aplicació mostraven la funció com a habilitada sense la seva intervenció ni consentiment explícit.
Pràctiques invasives de recol·lecció i bloqueig comercial per Amazon
Aquest succés se suma a les advertències emeses per altres mitjans especialitzats, on s'assenyala que Muse insisteix de forma recurrent perquè els usuaris vinculin els seus comptes bancaris, escanegin el correu electrònic i digitalitzin documents com passaports o permisos de conduir. En paral·lel, gegants del comerç electrònic com Amazon han bloquejat l'accés de Muse a les seves plataformes, citant riscos de seguretat derivats de la captura no autoritzada de credencials i la navegació automatitzada sense identificar-se com a agent d'IA.
El cas de l'agent Muse de Meta evidencia les bretxes en l'execució de permisos dels assistents d'IA d'escriptori, on l'extracció no autoritzada d'historials locals contravé les garanties de privadesa dels sistemes operatius. Confiaries en Muse perquè pugui estar present en el teu entorn prenent en compte aquest cas?
