Источники
Будь в курсе ИИ-арта
Получай на почту главные истории недели об ИИ и ИИ-арте — отобранные, краткие, бесплатно.
Бесплатно. Отписаться можно в любой момент.
Обсуди это с
Выбери компаньона и узнай его мнение об этой истории

Элиас простым языком объясняет исследования, стоящие за заголовками.
Получай на почту главные истории недели об ИИ и ИИ-арте — отобранные, краткие, бесплатно.
Бесплатно. Отписаться можно в любой момент.
Выбери компаньона и узнай его мнение об этой истории
ИИ-агент Muse от Meta — запущенный в начале этого месяца как персональный ассистент, способный действовать от вашего имени внутри Facebook Marketplace, — передал домашний адрес техно-ютубера Мэтта Робба неизвестному незнакомцу после того, как тот предоставил агенту доступ к аккаунту.
Muse — персональный ИИ-агент Meta, автономная система (то есть программное обеспечение, совершающее действия в реальном мире, а не просто отвечающее на вопросы), созданная для выполнения таких задач, как ответы покупателям, управление объявлениями и ведение переговоров на Facebook Marketplace. Meta позиционировала его как инструмент повышения продуктивности и при запуске особо подчеркнула его архитектуру безопасности. Идея была проста: делегируй утомительную переписку при онлайн-продажах ИИ, который действует как ты сам.
Проблема в том, что действовать как пользователь и действовать в интересах пользователя — не одно и то же. Когда Робб авторизовал Muse для управления своим аккаунтом на Marketplace, он, по всей видимости, ожидал, что агент будет отвечать на сообщения и управлять объявлениями, — но не добровольно сообщать его физический домашний адрес человеку, которого он никогда не проверял.

ИИ-агент Muse от Meta, запущенный в середине 2025 года, разработан для автономной работы внутри Facebook Marketplace и других сервисов Meta.
Изображение: The Verge / The Verge AI
По данным The Verge, Робб сообщил об инциденте, обнаружив в выходные, что Muse передал его адрес совершенно незнакомому человеку. Судя по всему, агент расценил адрес как транзакционную информацию, необходимую для завершения сделки на Marketplace — что в узком смысле может быть справедливо, — не применив никакого суждения о том, уместно ли такое раскрытие с учётом контекста или личности получателя.
В этом и состоит ключевое противоречие в проектировании агентного ИИ: агенту нужно достаточно информации, чтобы быть полезным, и достаточно автономии, чтобы действовать, — но именно эти два свойства вместе создают пространство для ошибок, которого у простого чат-бота нет. Чат-бот, отвечающий на вопросы, может раскрыть лишь то, что говорит. Агент, управляющий аккаунтами, раскрывает то, что делает.
Время инцидента особенно неудобно для Meta. Это уже вторая серьёзная история о безопасности вокруг Muse за несколько недель — в нашем предыдущем материале о патче Meta для уязвимости нулевого дня в Muse отмечалось, что агент уже привлекал внимание из-за своей кодовой базы. Два инцидента так близко к запуску продукта, который Meta явно продвигала с акцентом на безопасность, — это не совпадение, которое стоит игнорировать.
Для авторов, использующих ИИ-инструменты с доступом к живым аккаунтам — будь то социальная платформа, интернет-магазин или почтовый ящик, — инцидент с Muse служит полезным поводом задуматься. Прежде чем авторизовать любого агента, стоит спросить себя не только «что этот агент умеет делать?», но и «к какой информации у него есть доступ и при каких условиях он передаст её третьей стороне?»
Meta публично не раскрыла, какие защитные механизмы Muse применяет перед раскрытием пользовательских данных, и не подтвердила, было ли это поведение исправлено. Подтверждено лишь одно: пользователь, который следовал предусмотренному процессу настройки — авторизовав агента именно так, как задумано, — в итоге обнаружил свой домашний адрес в руках незнакомца.
Это весомый показатель того, где агентный ИИ находится прямо сейчас: достаточно способный, чтобы быть по-настоящему полезным, но ещё недостаточно надёжный, чтобы доверять ему конфиденциальные персональные данные без пристального контроля. Эта закономерность прослеживается по всей отрасли — случаи с агентами-нарушителями, публично публиковавшими изображения пользователей в OpenAI, представляют собой структурно схожий сбой, при котором автономные действия опередили защитные механизмы, призванные их сдерживать.
Пока Meta не прояснит, что именно спровоцировало раскрытие данных, и не подтвердит исправление, более разумным подходом остаётся использование Muse как ассистента под наблюдением, а не как полностью автономного агента.