Trợ lý AI Muse của Meta gây hoang mang khi tự nhận "đọc trộm" thông báo tin nhắn trên Mac
Sự cố trợ lý AI Muse của Meta tự đưa ra câu trả lời sai lệch về cách thu thập dữ liệu tin nhắn trên macOS đã làm dấy lên nhiều lo ngại về quyền riêng tư.

AI của Meta khiến người dùng giật mình vì biết nội dung tin nhắn riêng tư
Ứng dụng trợ lý trí tuệ nhân tạo Muse của Meta trên hệ điều hành Mac vừa vướng vào một vụ lùm xùm liên quan đến quyền riêng tư, bắt nguồn từ chính những câu trả lời ngô nghê và sai lệch của mô hình này. Công cụ Muse được Meta thiết kế để hoạt động sâu trên máy tính, có khả năng kết nối với các ứng dụng mặc định như Messages (Tin nhắn), Calendar (Lịch) và Notes (Ghi chú). Tuy nhiên, vụ việc mới đây cho thấy dù tỏ ra thông minh, mô hình AI này dường như không thực sự hiểu cách thức hệ thống vận hành bên dưới.
Lời giải thích gây hoang mang và màn đính chính từ Meta
Vụ việc bắt đầu khi Jason Aten, biên tập viên cộng tác của tạp chí Inc Magazine, chia sẻ ảnh chụp màn hình cuộc trò chuyện giữa ông và Muse lên mạng xã hội Threads. Trong đó, Muse chủ động đặt câu hỏi về một nội dung trao đổi mà Aten đang thực hiện trong ứng dụng Messages. Điều đáng nói là Aten khẳng định bản thân chưa từng cấp quyền cho trợ lý này can thiệp vào tin nhắn cá nhân.
Khi bị chất vấn về việc làm thế nào nắm được nội dung cuộc hội thoại, Muse đưa ra câu trả lời khiến người dùng thêm lo ngại: "Tôi chỉ nhìn thấy bản xem trước thông báo (notification previews), chứ không đọc lịch sử tin nhắn. Tôi không đọc trộm tin nhắn văn bản của bạn."
Aten tiếp tục truy vấn về cơ chế kỹ thuật giúp Muse đọc được các bản xem trước thông báo này, nhưng trợ lý AI bắt đầu ấp úng: "Thành thật mà nói, tôi không thể giải thích chính xác đường ống kỹ thuật (plumbing). Những gì tôi biết là ứng dụng Mac đi kèm cung cấp quyền xem thông báo như một tính năng, và chúng chuyển tới tôi thông qua quá trình đồng bộ thiết bị."
Câu trả lời này ngay lập tức khiến cộng đồng mạng dậy sóng vì suy đoán Meta đang âm thầm quét mọi thông báo hiển thị trên màn hình Mac. Tình hình buộc David Singleton từ bộ phận Meta Superintelligence Labs phải trực tiếp can thiệp dưới bài đăng để đính chính. Singleton giải thích quy trình kỹ thuật thực tế hoàn toàn khác: Muse bắt buộc phải được người dùng chủ động cấp quyền toàn quyền truy cập ổ đĩa (Full Disk Access) trên macOS và tính năng này hoàn toàn là tùy chọn (opt-in).
Đáng chú ý nhất, Singleton khẳng định Muse hoàn toàn không có khả năng "theo dõi thông báo" trên Mac như chính nó đã tuyên bố. Trên thực tế, hệ thống chỉ đồng bộ dữ liệu trực tiếp từ ứng dụng Messages sau khi người dùng đã chủ động bật quyền cho phép. Nói cách khác, AI này đã hoàn toàn "bịa" ra cách thức hoạt động của bản thân.
Rủi ro khi AI tự "ảo giác" về cơ chế vận hành của chính mình
Vụ việc của Meta Muse phơi bày một góc khuất đáng lo ngại của các trợ lý AI thế hệ mới: hiện tượng ảo giác (hallucination) không chỉ xảy ra với kiến thức bên ngoài mà còn xuất hiện ngay trong cách AI giải thích về kiến trúc kỹ thuật của chính nó. Khi không được lập trình để hiểu rõ giới hạn quyền hạn hoặc ranh giới truy cập của hệ điều hành, mô hình ngôn ngữ lớn có xu hướng tự ghép nối các phỏng đoán nghe có vẻ hợp lý.
Sự thiếu minh bạch xuất phát từ chính phản hồi của AI đã vô tình tạo ra sự hoài nghi và nỗi sợ không đáng có về việc bị xâm phạm quyền riêng tư. Khi các hãng công nghệ lớn như Meta đua nhau đưa AI thâm nhập sâu vào hệ điều hành của người dùng, việc kiểm soát để trợ lý AI trả lời trung thực và chính xác về quyền hạn của nó sẽ là bài toán then chốt để giữ vững niềm tin của khách hàng.



