OpenAI Dots 与 Meta Muse 的隐私承诺能否兑现
AI agent makers are promising privacy — will they deliver?
OpenAI 与 Meta 都在承诺让 AI 智能体更保护隐私,但 Meta 的 Muse 仍可由公司访问用户虚拟机数据,并默认允许使用用户输入训练模型。Muse 在美国数周内新增 600,000 日活并登顶 App Store 榜单,同时出现过已修补的零日漏洞,也会读取用户未主动要求处理的私信,或通过 Marketplace 向陌生人提供地址。
在今年的 OpenAI DevDay 上,CEO Sam Altman 发布了公司的新 AI 智能体 Dots,并告诉现场观众,公司希望“为前沿 AI 树立新的隐私标准”。当天,OpenAI 将含沙射影地抨击其主要竞争对手 Meta 的 Muse 未能保护好用户数据。然而就在几个月前,Muse 本身曾作为前代产品 OpenClaw 据称更安全的替代方案推出——CEO Mark Zuckerberg 承诺它“从零开始为隐私和安全而构建”。
在公司囤积客户个人数据、网络攻击司空见惯的时代,AI 实验室正试图说服用户向其智能体分享更多信息。它们最新的成功策略,是通过承诺自己不同于对手、会让用户数据远离窥探之眼,从而压过竞争对手。问题在于,这些公司能否兑现这些承诺。
Meta Superintelligence Labs 产品负责人 Nat Friedman 在 X 上写道,公司“对 muse 的目标是打造类似 openclaw 的产品,使其安全、可靠、易用,并能扩展到数十亿人。”用户数据存储在一台安全虚拟机上,Zuckerberg 将其描述为“一台带有浏览器、CPU、内存和存储的隔离 linux 计算机”。该公司表示,构建 Muse 的大部分工作都与“通过精心设计与工程,使其更安全地运行”有关。Meta 的博客文章接着写道:“Muse 仍然可能而且将会犯错,但我们预计,由于我们内置的安全系统,这些错误会少得多,造成的损害也会小得多。”
但尽管 Muse 登上了 App Store 排行榜榜首,且据 Apptopia 称在数周内于美国获得了 600,000 日活跃用户,Meta 的承诺似乎并未兑现。虽然数据与其他用户相互隔离,而且该公司计划在今年晚些时候推出一种方式,“以加密且可验证的方式阻止 Meta 访问你虚拟机中的数据”,但 Meta 自身仍能访问这些数据。一名安全研究人员很快曝光了一个零日漏洞,可能允许他人控制 Muse(该漏洞此后已修复),引发了对外来攻击的担忧。据报道,多个严重安全问题在发布前的最后一刻出现,据404 Media称,其中之一本可能让用户访问 Meta 自己的内部数据库。
Muse 似乎也在随意收集(在某些情况下还会交出)数据。它默认允许 Meta 用用户输入的内容训练模型,不过可以退出。一名Inc.记者抱怨称,Muse 在他并未要求的情况下上传并读取了他的私信;一名 YouTuber 表示,它通过 Marketplace 把他的地址提供给了一名陌生人——在这两种情况下,Muse 显然都在按预期运行,但用户并未意识到它会走多远。据Wired报道,该平台会创建“你所有朋友和家人的详细档案”。这些对 Meta 而言未必出人意料,但显然无法支撑 Muse 在隐私或安全方面格外审慎的说法。
OpenAI在9月下旬宣布Dots时抓住了这一事实。OpenAI的Codex产品负责人Alexander Embiricos在DevDay上登台表示,OpenAI专注于拥有“最值得信赖、安全且可靠的助手”,首席执行官Sam Altman演示了人们可以如何控制各自的Dots,例如设定一条规则,使其永远不要进行超过一定美元金额的购买。“我认为我们相对于Meta处于不同的位置,因为他们没有一款拥有12亿用户的AI产品,”OpenAI应用平台负责人Glen Coates说,并补充道,“推出会犯这类错误的东西,是我们会努力小心避免的。”
Altman本人也在DevDay上主推了隐私角度。为了争取企业客户,高管们提出了一个框架,允许企业对自身数据拥有“更强的控制”,并提供零数据保留政策选项(意味着不会有数据存储在OpenAI服务器上)。的确,到目前为止,Dots还没有出现很多隐私丑闻——不过由于它仅在100美元及以上的ChatGPT订阅层级提供,使用它的人可能也更少。
人们可能仍然不放心把个人数据交给OpenAI,部分原因仅仅是AI智能体需要如此之多的数据。例如,当机器人将其作为相关任务的一部分提出要求时,The Verge的Allison Johnson对输入自己的银行信息感到不自在(Muse有Stripe集成来处理此事)。
当然,并非所有公司都在做出隐私承诺。Instinct因据称过于宽泛、使其能够不受限制地访问数据的服务条款而遭到公开批评;此后,该公司似乎已经做出了调整。眼下,AI实验室似乎正指望用三管齐下的方法向普通公众推广AI智能体的使用:让它们有用,让它们可爱且使人放下戒备,以帮助抵消那种令人不安的感觉,并就隐私做出承诺——同时希望这些承诺能够站得住。
关注话题和作者,从这篇报道出发,以便在你的个性化主页信息流中看到更多类似内容,并接收电子邮件更新。
- Hayden Field
来源:The Verge · AI · theverge.com