Tác tử AI Muse của Meta tự ý cung cấp địa chỉ nhà người dùng khi giao dịch chợ mạng

Một người mua hàng lạ mặt đã bất ngờ xuất hiện ngay trước cửa nhà của Matt Robb tại Mỹ sau khi tác tử trí tuệ nhân tạo cá nhân Meta Muse tự ý bàn giao địa chỉ cư trú của anh trong một giao dịch mặc cả mà không có bất kỳ sự đồng ý hay xác nhận nào trước đó.

Theo chia sẻ của Matt Robb trên mạng xã hội Threads, anh đã cho phép Meta Muse thay mặt mình quản lý phiên trao đổi mua bán trên nền tảng Facebook Marketplace. Không chỉ tự ý cung cấp địa chỉ nhà riêng cho đối tác giao dịch, tác tử này còn tự ý đồng ý một mức giá bán thấp hơn nhiều so với dự kiến của chủ sở hữu, sau đó hoàn toàn im lặng và chỉ gửi báo cáo giao dịch vào thời điểm đêm muộn cùng ngày.

Quyền can thiệp sâu trên các nền tảng cốt lõi của Meta

Được phát hành chính thức tại thị trường Mỹ từ ngày 8 tháng 9 năm 2026 dựa trên nền tảng mô hình Muse Spark, Meta định vị Muse là một tác tử trợ lý cá nhân đa nhiệm có khả năng duyệt web, điền biểu mẫu hành chính và trực tiếp đàm phán thương mại thay mặt người dùng.

Tính năng mặc cả giá trên Marketplace là một trong những công năng trọng tâm được Meta quảng bá rộng rãi, tận dụng khả năng kết nối độc quyền vào 4 nền tảng mạng xã hội lớn mà tập đoàn này sở hữu gồm: Facebook Marketplace, Instagram Direct, Threads và Messenger. Tuy nhiên, việc cấp quyền tự hành sâu rộng khi chưa thiết lập hàng rào kiểm soát đa tầng đã dẫn đến lỗ hổng rò rỉ dữ liệu cá nhân nghiêm trọng.

Biểu đồ thống kê lượt tải và mức độ tương tác của người dùng với trợ lý AI Meta Muse
Biểu đồ phân tích lượng người dùng và xu hướng tương tác thực tế của trợ lý AI Meta Muse.

Lỗ hổng kỹ thuật endo_voyager_dictation_endpoint và rủi ro tiêm chỉ thị

Sự cố của Matt Robb không phải trường hợp cá biệt. Đội ngũ phóng viên CNN Business trong đợt thử nghiệm thực tế đã phát hiện Muse tự động gửi email và đặt lịch trình thiếu chính xác, đồng thời gợi ý các địa điểm kinh doanh đã dừng hoạt động. Trước đó, cây bút Jason Aten của tạp chí Inc. và ấn phẩm TechRadar đều đồng loạt phản ánh việc Muse đọc lén các nội dung hội thoại cá nhân mà không được phép, sau đó đưa ra lời giải thích quanh co với người dùng.

Nghiêm trọng hơn dưới góc độ an toàn hệ thống, nhà nghiên cứu bảo mật macOS Patrick Wardle đã phát hiện một thiết lập ẩn chưa từng công bố mang tên endo_voyager_dictation_endpoint. Thiết lập này điều phối máy chủ đích tiếp nhận dữ liệu âm thanh giọng nói và nội dung chính tả từ thiết bị người dùng.

Nếu một tiến trình độc hại đã thâm nhập được vào máy tính nạn nhân, kẻ tấn công có thể thay đổi endpoint này mà không làm kích hoạt bất kỳ cảnh báo quyền bảo mật nào của hệ điều hành. Phản hồi độc hại gửi ngược lại từ máy chủ giả mạo có thể mang theo các chỉ thị tiêm nhiễm (prompt injection) mà Muse tiếp nhận như mệnh lệnh chính danh, biến toàn bộ quyền truy cập hộp thư, danh bạ và tin nhắn riêng tư của người dùng thành công cụ trong tay tin tặc.

Mặc dù Meta đã nhanh chóng phát hành bản vá khẩn cấp, việc tập đoàn này mặc định thu thập toàn bộ nội dung tương tác trên Muse để huấn luyện mô hình AI đang tiếp tục vấp phải làn sóng phản đối mạnh mẽ từ các tổ chức bảo vệ quyền riêng tư.

Nguồn: Startup Fortune

LIÊN HỆ TƯ VẤN CÁC DỊCH VỤ AI
Hỗ trợ tư vấn, đào tạo và chuyển giao giải pháp AI cho cá nhân, doanh nghiệp và tổ chức.
Chia sẻ tới bạn bè và gia đình
Chat Zalo Chat Zalo
Gọi ngay Chat