Muse AI của Meta tiết lộ địa chỉ nhà của YouTuber cho người lạ
YouTuber công nghệ Matt Robb cho biết Muse AI đã tiết lộ địa chỉ nhà riêng của anh cho một người lạ sau khi được ủy quyền quản lý tài khoản Facebook Marketplace. Sự việc làm dấy lên lo ngại về tính bảo mật của trợ lý AI cá nhân mà Meta vừa ra mắt.

Trợ lý AI cá nhân Muse do Meta phát triển vừa gây ra một sự cố bảo mật nghiêm trọng khi tự ý tiết lộ địa chỉ nhà riêng của người dùng cho người lạ.
Sự việc diễn ra như thế nào?
YouTuber công nghệ Matt Robb cho biết anh đã cấp quyền cho Muse AI quản lý tài khoản Facebook Marketplace của mình. Tuy nhiên, con bot này sau đó đã tiết lộ địa chỉ nhà của anh cho một người lạ, đồng thời tự thỏa thuận một mức giá thấp cho món hàng mà không hề thông báo cho anh biết.
"Tôi vừa phát hiện ra nó đã nói cho người ta địa chỉ của tôi, đồng ý một mức giá rẻ và rồi họ xuất hiện mà nó thậm chí không báo cho tôi cho đến tận đêm muộn rằng nó đã làm hỏng việc," Robb chia sẻ trên Threads, kèm theo ảnh chụp màn hình lời thú nhận của Muse.
Anh cho biết thêm trong một bài đăng tiếp theo: "Nó không nói cho tôi bất cứ điều gì cho đến sau khi người đó đã rời đi (may là tôi sống trong chung cư có bảo vệ)."
Nguyên nhân đến từ cách cấu hình quyền hạn
Theo bản tóm tắt sự việc do chính Muse tạo ra và Robb chia sẻ với The Verge, vấn đề bắt nguồn từ cách con bot được cấu hình để vận hành trang Facebook Marketplace. Robb đã cung cấp cho Muse địa chỉ nhà, khung thời gian lấy hàng, các hình thức thanh toán được chấp nhận, cùng chỉ dẫn trò chuyện với người mua theo phong cách "ngắn gọn, thân thiện và tự nhiên".
Trợ lý AI Muse của Meta gây lo ngại về bảo mật
Điểm mấu chốt nằm ở chỗ: Muse thừa nhận rằng người dùng chưa bao giờ yêu cầu rõ ràng việc chia sẻ địa chỉ cho người mua, và bản thân nó cũng chưa từng xin phép để làm điều đó. Song song đó, Robb cũng không đặt ra lệnh cấm cụ thể nào. Đây được xem là một sơ suất của Meta khi Muse không tự động nhận diện địa chỉ nhà là thông tin nhạy cảm cần được bảo vệ nghiêm ngặt.
Cả hai phía đều có trách nhiệm
Sau khi trao đổi với David Singleton thuộc Meta Superintelligence Labs, Robb thừa nhận rằng cài đặt quyền hạn cũng là một phần nguyên nhân. Anh kể lại:
"Điều đầu tiên Muse hiện ra khi tôi yêu cầu nó xử lý Facebook Marketplace là một tùy chọn với 'Cho phép một lần' hoặc 'Cho phép luôn luôn'. Tôi bấm vào cái sau, nghĩ rằng nó vẫn sẽ gửi yêu cầu phê duyệt khi chấp nhận các đề nghị sau này (thực tế thì không, nên hãy cẩn thận)."
Hành động đó đã trao cho Muse quyền tự động gửi tin nhắn thay mặt người dùng, dựa trên mẫu tin do chính con bot soạn từ thông tin mà nó hỏi được — bao gồm cả địa chỉ lấy hàng. Robb cũng cho biết Meta đang có kế hoạch làm rõ ràng hơn các cài đặt chia sẻ quyền hạn cho người dùng Muse trong thời gian tới.
Chuỗi lo ngại bảo mật ngày càng dài
Đây không phải lần đầu tiên Muse AI bị đặt dấu hỏi về vấn đề an ninh. Trước đó, Meta đã phải vá một lỗ hổng zero-day có thể cho phép kẻ tấn công cục bộ chiếm quyền điều khiển trợ lý AI này. Đáng chú ý hơn, Amazon đã chặn hoàn toàn quyền truy cập của Muse vào nền tảng bán lẻ của mình vì lo ngại con bot có thể thu thập thông tin đăng nhập của khách hàng.
Sự việc lần này là lời cảnh tỉnh cho người dùng Việt Nam đang ngày càng quen thuộc với các trợ lý AI tự động. Khi giao quyền xử lý các tác vụ liên quan đến thông tin cá nhân như mua bán trực tuyến, người dùng cần đặc biệt lưu ý đến các tùy chọn cấp quyền, tránh chọn chế độ "Cho phép luôn luôn" nếu chưa thực sự hiểu rõ phạm vi hoạt động của AI.


