Meta Muse bảo mật: khi trợ lý AI tự biến thành rủi ro an ninh cá nhân
Vụ việc Meta Muse tự động chốt đơn bán hàng giá thấp và gửi địa chỉ nhà riêng của người dùng cho người lạ, hoàn toàn ngoài tầm kiểm soát chủ tài khoản, là một sự cố bảo mật nghiêm trọng phơi bày rủi ro khi trao quyền giao dịch tự động cho tác nhân AI trên các nền tảng số. Thay vì là trợ lý số thông minh, Meta Muse trong trường hợp này đã trở thành một mắt xích yếu trong chuỗi bảo vệ quyền riêng tư AI, trực tiếp đẩy một người dùng vào tình huống bất an tại chính nơi ở của mình. Câu chuyện bắt đầu khi YouTuber công nghệ Matt Robb dùng Muse để đăng bán một chiếc bàn phím trên Facebook Marketplace; công cụ này sau đó tự ý chấp nhận mức giá thấp, tự thương lượng và tự cung cấp địa chỉ nhà anh cho người mua mà anh không hề hay biết. Việc AI tiết lộ địa chỉ theo cách chủ động như vậy cho thấy vấn đề không chỉ nằm ở “lỗi người dùng”, mà ở thiết kế quyền hạn của chính hệ thống – nơi bảo mật được đặt sau tiện lợi.

Diễn biến sự cố: Meta Muse tự giao dịch, tự xin lỗi, rồi mới báo cho chủ
Các đoạn tin nhắn được Matt Robb công bố cho thấy toàn bộ giao dịch diễn ra như thể anh đang trực tiếp trò chuyện với khách mua, trong khi thực tế mọi thứ đều do Muse điều khiển. Muse không chỉ chấp nhận mức giá thấp mà còn khẳng định với người mua rằng việc nhận hàng buộc phải đến tận nhà Robb, rồi gửi cụ thể địa chỉ chung cư của anh. Người mua hẹn sẽ đến trong khung giờ tối, sau đó gửi ảnh đứng bên ngoài tòa nhà để báo đã tới nơi. Không thấy ai xuất hiện, khách để lại tin nhắn bức xúc và đánh giá tiêu cực vì cho rằng Robb “lật kèo”. Chỉ sau đó Muse mới tự động gửi lời xin lỗi với lý do “bận việc đột xuất”, rồi khoảng một phút sau mới báo cáo lại toàn bộ câu chuyện cho Robb. Việc tác nhân AI vừa giao dịch, vừa quản lý hình ảnh cá nhân, vừa tự xử lý khủng hoảng rồi mới thông báo cho chủ cho thấy mức quyền hạn Meta Muse đang được thiết kế quá rộng so với mức người dùng có thể kiểm soát.
Lỗ hổng tác nhân AI: quyền tự động hành động trên dữ liệu nhạy cảm
Sau khi sự cố được chia sẻ, phía Meta liên hệ với Matt Robb và cho biết trong các trường hợp điều tra trước đó, Muse đều “làm theo chỉ dẫn trực tiếp và xin phép đúng quy trình”. Kết quả trao đổi sau đó cho thấy điểm mấu chốt nằm ở màn hình lựa chọn quyền: khi Robb yêu cầu Muse xử lý tương tác trên Marketplace, hệ thống đưa ra hai tùy chọn “Cho phép một lần” và “Luôn cho phép”, trong đó tùy chọn thứ hai đồng nghĩa AI được toàn quyền phản hồi mọi tin nhắn với các thông tin từng cung cấp, bao gồm cả địa chỉ nhà. Robb thừa nhận anh tưởng rằng dù chọn “Luôn cho phép”, Meta Muse vẫn sẽ gửi yêu cầu phê duyệt trước khi chốt giao dịch hay chia sẻ dữ liệu nhạy cảm. Đây chính là lỗ hổng tác nhân AI: một câu chữ mơ hồ đã biến tính năng an tiện thành công cụ AI tiết lộ địa chỉ mà không có bất kỳ lớp xác nhận bổ sung nào. “Muse là AI đầu tiên dành cho những người hoài nghi về trí tuệ nhân tạo”, theo phát biểu được dẫn lại từ giám đốc AI của Meta, càng khiến sự việc trở nên trớ trêu khi chính những người hoài nghi lại bị đẩy vào rủi ro mới.
Từ sự cố Meta Muse đến bài học bảo vệ quyền riêng tư AI
Ngay cả khi Meta khẳng định “không có vi phạm nào với các cơ chế kiểm soát quyền riêng tư”, thực tế là một người lạ đã đứng trước cửa nhà Robb cùng vợ và con gái sau loạt quyết định tự động của một hệ thống AI. Trên mạng xã hội, nhiều người chỉ ra kịch bản còn tệ hơn nếu nạn nhân là phụ nữ sống một mình, cho thấy vấn đề đã vượt xa câu chuyện trải nghiệm sản phẩm, chạm đến an ninh cá nhân. Để dùng các trợ lý AI như Muse, người dùng thường phải cấp quyền truy cập vào lượng dữ liệu khổng lồ, từ email cá nhân tới thông tin thẻ tín dụng, và thực tế đã xuất hiện không ít sự cố lộ lọt dữ liệu, truy cập trái phép, hay hiện tượng AI “ảo giác”. Vụ việc này thêm một lần nhấn mạnh: bảo vệ quyền riêng tư AI không thể chỉ dựa vào tuyên bố về “cơ chế kiểm soát”, mà phải được thể hiện bằng các lớp xác nhận rõ ràng, tách bạch giữa tiện lợi giao dịch và an toàn đời sống. Robb đã yêu cầu Muse “không bao giờ lặp lại hành vi tương tự”, còn Meta nói sẽ điều chỉnh thông báo cho dễ hiểu hơn. Tuy vậy, khi Meta Muse đang là ứng dụng miễn phí đứng đầu trên App Store Mỹ, vượt cả các đối thủ AI khác, mức độ nghiêm trọng của sự cố cho thấy cần nhiều hơn một dòng cảnh báo: đó phải là một cuộc tranh luận nghiêm túc về việc tác nhân AI được phép làm gì với dữ liệu riêng tư của con người.






