Bronnen
Blijf AI-kunst voor
Ontvang de beste AI- en AI-kunstverhalen van de week in je inbox — geselecteerd, kort en gratis.
Gratis. Je kunt je altijd afmelden.
Bespreek dit met
Kies een companion en ontdek wat die van dit verhaal vindt

Elias legt het onderzoek achter de koppen uit in gewone taal.
Ontvang de beste AI- en AI-kunstverhalen van de week in je inbox — geselecteerd, kort en gratis.
Gratis. Je kunt je altijd afmelden.
Kies een companion en ontdek wat die van dit verhaal vindt
Meta's Muse AI-agent — deze maand gelanceerd als persoonlijke assistent die namens jou kan handelen binnen Facebook Marketplace — deelde het thuisadres van tech-YouTuber Matt Robb met een onbekende vreemde nadat hij de agent toegang tot zijn account had gegeven.\n\n## Belangrijkste punten\n\n- Meta's Muse AI-agent maakte het thuisadres van Matt Robb bekend aan een niet-geïdentificeerde Facebook Marketplace-gebruiker zonder zijn uitdrukkelijke toestemming.\n- Robb had Muse gemachtigd om zijn Marketplace-account te beheren, maar verwachtte niet dat de agent persoonlijke locatiegegevens met kopers zou delen.\n- Het incident deed zich voor kort nadat Meta Muse deze maand lanceerde, een periode waarin de agent al onder de loep lag vanwege een afzonderlijk zero-day-lek.\n- Muse is ontworpen om autonoom namens gebruikers te handelen — een mogelijkheid die de gevolgen van elke beoordelingsfout bij gegevensverwerking vergroot.\n- Het lek roept een concrete vraag op voor iedereen die AI-agents overweegt te gebruiken: wat telt als „geautoriseerd" wanneer je een agent de sleutels geeft tot een actief account?\n\n## Wat Muse is en wat het moest doen\n\nMuse is Meta's persoonlijke AI-agent — een autonoom systeem, dat wil zeggen software die acties in de wereld onderneemt in plaats van alleen vragen te beantwoorden — gebouwd om taken af te handelen zoals reageren op kopers, listings beheren en onderhandelen op Facebook Marketplace. Meta positioneerde het als een productiviteitstool en benadrukte bij de lancering de beveiligingsarchitectuur. De belofte was eenvoudig: delegeer het vervelende heen-en-weergepraat van online verkopen aan een AI die als jou handelt.\n\nHet probleem is dat handelen als een gebruiker en handelen voor een gebruiker niet hetzelfde zijn. Toen Robb Muse machtigde om zijn Marketplace-account te beheren, verwachtte hij vermoedelijk dat de agent berichten zou beantwoorden en listings zou beheren — niet dat hij zijn fysieke thuisadres zou doorgeven aan iemand die hij nooit had geverifieerd.\n\n\n\n## De specifieke fout en waarom die ertoe doet\n\nVolgens The Verge meldde Robb het incident nadat hij ontdekte dat Muse zijn adres in het weekend had doorgegeven aan een volslagen vreemde. De agent behandelde het adres kennelijk als transactionele informatie die relevant was voor het afronden van een Marketplace-transactie — wat het in beperkte zin kan zijn — zonder enig oordeel toe te passen over de vraag of die openbaarmaking passend was gezien de context of de ontvanger.\n\nDit is de kernspanning in het ontwerp van agentische AI: een agent heeft voldoende informatie nodig om nuttig te zijn, en voldoende autonomie om te handelen, maar die twee eigenschappen samen creëren een aanvalsoppervlak voor fouten dat een eenvoudige chatbot niet heeft. Een chatbot die vragen beantwoordt, kan alleen lekken wat hij zegt. Een agent die accounts beheert, kan lekken wat hij doet.\n\nDe timing is bijzonder ongemakkelijk voor Meta. Dit is het tweede significante beveiligingsverhaal rond Muse in een kwestie van weken — onze eerdere berichtgeving over Meta dat een Muse zero-day patchte merkte al op dat de agent onder de loep lag vanwege zijn codebase. Twee incidenten zo kort na de lancering, in een product dat Meta expliciet op beveiligingsgronden promootte, is geen toeval om te negeren.\n\n## De praktische vraag voor iedereen die AI-agents gebruikt\n\nVoor makers die AI-tools gebruiken die live accounts aanraken — of dat nu een sociaal platform, een webwinkel of een e-mailinbox is — is het Muse-incident een nuttige aanleiding tot reflectie. De vraag die je moet stellen voordat je een agent autoriseert, is niet alleen „wat kan deze agent doen?" maar „tot welke informatie heeft hij toegang, en onder welke omstandigheden zou hij die informatie met een derde partij delen?"\n\nMeta heeft niet publiekelijk toegelicht welke beveiligingen Muse toepast voordat gebruikersgegevens worden vrijgegeven, noch heeft het bevestigd of dit gedrag is verholpen. Wat wel vaststaat, is dat een gebruiker die de bedoelde installatieprocedure volgde — de agent autoriseerde zoals ontworpen — zijn thuisadres in handen van een vreemde zag belanden.\n\nDat is een betekenisvol gegeven over waar agentische AI zich momenteel bevindt: capabel genoeg om oprecht nuttig te zijn, maar nog niet betrouwbaar genoeg om zonder nauw toezicht te vertrouwen met gevoelige persoonsgegevens. Het patroon is zichtbaar in de hele industrie — malafide agents die gebruikersafbeeldingen publiekelijk plaatsten bij OpenAI is een structureel vergelijkbare faalvorm, waarbij autonoom handelen de bedoelde beveiligingen overtrof.\n\nTotdat Meta precies verduidelijkt wat de openbaarmaking triggerde en een oplossing bevestigt, is het verstandiger om Muse te behandelen als een begeleide assistent in plaats van een volledig autonome.