Meta заперечила доступ Muse до приватних повідомлень

Meta відповіла на звинувачення щодо Muse для Mac і наполягає: без явних дозволів застосунок не може читати Messages. Суперечка вдарила по довірі до сервісу.
Meta публічно заперечила звинувачення в тому, що її AI-агент Muse нібито читав приватні повідомлення користувача без дозволу. Після публікації журналіста Inc. Джейсона Атена компанія заявила: доступ до Messages у Muse для Mac працює лише за згодою користувача.
Історія привернула увагу не лише через сам інцидент. Вона знову зачепила давню тему недовіри до Meta в питаннях роботи з даними. Для користувачів тут усе зводиться до простого запитання: чи можна довіряти AI-сервісу, якщо він працює з особистими повідомленнями та системними дозволами на комп’ютері.
Meta каже, що доступ до Messages вмикається лише вручну
Віцепрезидент Meta з комунікацій Енді Стоун у відповідь на публікацію написав на X, що інтеграція Messages у додатку Muse для Mac є повністю opt-in. За його словами, щоб Muse міг читати вміст Messages, користувач має увімкнути і Full Disk Access, і Messages connector.
Стоун окремо наголосив: без цих дій застосунок не може читати повідомлення.
Пізніше технічне пояснення дав керівник Meta Superintelligence Labs Девід Сінглтон. У Threads він написав, що для доступу Muse до повідомлень на Mac користувач проходить через “три окремі кроки” дозволів на рівні застосунку та вбудованих захистів macOS. За його словами, ці механізми не можна обійти навіть у разі помилки в самому застосунку Muse.
Meta описала, як саме працюють дозволи в macOS
Сінглтон описав процес так: спочатку користувач має явно надати Muse Full Disk Access. Лише після цього можна обрати, який саме рівень доступу буде надано до Messages — None, Read only або Read.
Якщо Full Disk Access не ввімкнено, ці варіанти, за словами Meta, стають неактивними. Як повідомляють Новини IT-PUB, компанія наполягає, що сам механізм доступу побудований навколо кількох окремих підтверджень з боку користувача.
Крім того, під час увімкнення Full Disk Access відкривається інтерфейс налаштувань macOS, де користувач ще раз має вручну підтвердити свою дію. Після цього, як стверджує Сінглтон, запускається повне перезавантаження додатка Muse. У Meta вважають, що за такої схеми випадкове надання доступу без відома користувача є малоймовірним.
Журналіст Inc. описав протилежну версію
У матеріалі Атена йшлося про інше. Він заявив, що в момент, коли Muse прочитав його повідомлення, Full Disk Access був вимкнений. Також журналіст писав, що коли попросив Muse пояснити, як це сталося, AI відповів, ніби синхронізував “device notifications”.
На думку Атена, це означало б, що Muse передавав текст вхідних банерних сповіщень на Mac до AI-агента.
Meta відкинула і цю версію. Сінглтон заявив, що AI просто заплутався і дав неправильне пояснення того, що сталося. Він також послався на сторінку Meta про архітектуру безпеки Muse та програму bug bounty.
Суперечка навколо Muse б’є по довірі до сервісу
У підсумку позиція компанії зводиться до того, що описана журналістом ситуація “не сталася і не могла статися” в тому вигляді, як її подали.
Але для Meta тут важливі не лише технічні деталі. Автор матеріалу наголошує, що довіра користувачів до Muse може стати вирішальною для успіху Meta на споживчому AI-ринку. Хоча додаток зараз показує хороші результати і залишається No. 1 в App Store, репутаційні ризики для компанії нікуди не зникли.
Для частини користувачів самі такі історії вже підсилюють сумніви — незалежно від того, чи підтвердиться конкретне звинувачення. Саме тому в матеріалі зазначається, що Meta варто було б не лише заперечувати, а й безпосередньо розбиратися з журналістом, щоб зрозуміти, як це взагалі могло статися.
Muse уже опинявся в центрі суперечок
Це не перший епізод, пов’язаний із Muse, який викликав питання. Автор згадує ще один недавній випадок: YouTuber Matt Robb заявив, що Muse неправильно обробив його завдання під час продажу речей на Facebook Marketplace. За його словами, це призвело до того, що його адресу було розкрито, а покупець прийшов тоді, коли його не було вдома.
Meta, як зазначено в матеріалі, розібралася з цією ситуацією. Виявилося, що проблема була складнішою, а сам користувач визнав, що надав дозвіл, який і дозволив цьому статися.
Через це нинішня історія навколо Muse виходить за межі одного інциденту. Для AI-сервісів, які працюють поруч із особистими даними, дозволами системи та приватною перепискою, навіть одна незрозуміла ситуація може вплинути на сприйняття продукту сильніше, ніж його технічні можливості.