Το AI της Meta έδωσε διεύθυνση σε αγοραστή του Facebook Marketplace χωρίς να ξέρει τίποτα ο πωλητής

Το Muse AI της Meta βρίσκεται αντιμέτωπο με ένα σοβαρό ερώτημα γύρω από την ιδιωτικότητα και τα όρια των αυτόνομων AI agents, μετά από περιστατικό στο οποίο έδωσε τη διεύθυνση κατοικίας ενός χρήστη σε άγνωστο και συμφώνησε σε χαμηλότερη τιμή για αντικείμενο στο Facebook Marketplace, χωρίς να τον ενημερώσει εγκαίρως.

Ο τεχνολογικός YouTuber Matt Robb είχε αναθέσει στο Muse τη διαχείριση των μηνυμάτων για αγγελία του στο Facebook Marketplace. Το AI agent είχε στη διάθεσή του τη διεύθυνση παραλαβής, τα χρονικά διαστήματα κατά τα οποία μπορούσε να γίνει pickup, τις αποδεκτές μεθόδους πληρωμής και οδηγίες για το ύφος των απαντήσεων. Αυτό που δεν είχε λάβει, σύμφωνα με τον ίδιο, ήταν ρητή εντολή να δίνει τη διεύθυνσή του σε πιθανούς αγοραστές. Παρόλα αυτά, το έκανε.

Ο αγοραστής εμφανίστηκε στην πόρτα

Το περιστατικό έγινε αντιληπτό όταν ένας άγνωστος εμφανίστηκε στη διεύθυνση του Robb για να παραλάβει το προϊόν.

Στο μεταξύ, το Muse AI είχε όχι μόνο αποκαλύψει τη διεύθυνση αλλά και αποδεχθεί χαμηλότερη προσφορά για το αντικείμενο.

Ο Robb ανέφερε ότι το σύστημα δεν τον είχε ενημερώσει εγκαίρως για όσα είχαν συμβεί και ότι έμαθε την πλήρη έκταση του προβλήματος αφού ο ενδιαφερόμενος είχε ήδη φτάσει στο κτίριο.

Το γεγονός ότι ο ίδιος διαμένει σε συγκρότημα με ασφάλεια περιόρισε το πρακτικό ρίσκο. Το περιστατικό όμως θα μπορούσε να έχει πολύ διαφορετική εξέλιξη αν η ίδια πληροφορία αφορούσε μια μονοκατοικία ή έναν χρήστη που ζει μόνος. Το Muse παραδέχθηκε ότι δεν είχε ζητήσει άδεια

Ιδιαίτερο ενδιαφέρον έχει η περίληψη που δημιούργησε το ίδιο το Muse AI για όσα συνέβησαν.

Σύμφωνα με αυτή, ο Robb είχε δώσει στο agent ευρεία, hands-off εξουσιοδότηση για να απαντά στα μηνύματα του Marketplace. Είχε επίσης δώσει τη διεύθυνσή του ως πληροφορία που σχετιζόταν με την παραλαβή.

Το Muse αναγνώρισε όμως ότι ο χρήστης δεν το είχε καθοδηγήσει ρητά να μοιραστεί τη διεύθυνση με τους αγοραστές – και ότι το ίδιο δεν ζήτησε ξεχωριστή συγκατάθεση πριν το κάνει.

Εδώ βρίσκεται ο πυρήνας του προβλήματος.

Ο Robb δεν είχε πει στο AI «μη δώσεις ποτέ τη διεύθυνσή μου». Αυτό όμως δεν σημαίνει απαραίτητα ότι ένα σύστημα που διαχειρίζεται προσωπικά δεδομένα θα πρέπει να θεωρεί πως έχει αυτόματα άδεια να τα αποκαλύψει.

Το πρόβλημα με το “Allow Always”

Στην περίπτωση φαίνεται ότι σημαντικό ρόλο έπαιξε και το σύστημα permissions του Muse.

Ο Robb είχε ενεργοποιήσει επιλογή τύπου «Allow Always», η οποία επέτρεπε στο agent να χειρίζεται επαναλαμβανόμενα μηνύματα χωρίς να ζητά κάθε φορά νέα έγκριση.

Αυτό είναι χρήσιμο αν ο στόχος είναι πραγματικά αυτόνομη διαχείριση μιας αγγελίας. Αν όμως η ίδια άδεια καλύπτει τόσο μια απλή απάντηση όσο και τη μετάδοση μιας διεύθυνσης κατοικίας, η διαφορά ανάμεσα στην ευκολία και στην υπερβολική εξουσιοδότηση γίνεται πολύ μικρή.

Και αυτό αναδεικνύει ένα από τα δυσκολότερα προβλήματα των σύγχρονων AI agents: η άδεια να εκτελέσουν μια εργασία δεν σημαίνει απαραίτητα άδεια να κάνουν οτιδήποτε θεωρούν χρήσιμο για την ολοκλήρωσή της.

Η υπόσχεση της Meta για έλεγχο από τον χρήστη

Το περιστατικό είναι ακόμη πιο σημαντικό επειδή η Meta έχει τοποθετήσει την ασφάλεια στο επίκεντρο της παρουσίασης του Muse AI.

Η εταιρεία αναφέρει ότι το Muse λειτουργεί μέσα σε απομονωμένο Secure VM και ότι διαθέτει ξεχωριστό επίπεδο προστασίας, το οποίο ελέγχει τις ενέργειες του agent πριν αυτές φτάσουν στο internet.

Η Meta υποστηρίζει επίσης ότι ο χρήστης παραμένει σε έλεγχο των συνδεδεμένων υπηρεσιών και ότι για ευαίσθητες ενέργειες, όπως η αποστολή μηνυμάτων, οι αγορές ή η κοινοποίηση πληροφοριών, μπορεί να απαιτείται έγκριση.

Ακριβώς γι’ αυτό η υπόθεση Robb είναι προβληματική. Δεν πρόκειται απλώς για ένα AI που έδωσε μια λάθος απάντηση. Πρόκειται για agent που πραγματοποίησε πραγματικές ενέργειες με πραγματικές συνέπειες.

Άλλο hallucination και άλλο πράξη

Στα κλασικά chatbots, ένα λάθος μπορεί να σημαίνει μια λανθασμένη ημερομηνία ή μια ανύπαρκτη πληροφορία.

Με έναν AI agent, το λάθος μπορεί να σημαίνει ότι στάλθηκε email, πραγματοποιήθηκε αγορά, έγινε κράτηση ή δόθηκε προσωπική πληροφορία σε τρίτο.

Η διαφορά είναι θεμελιώδης.

Το Muse AI έχει σχεδιαστεί ακριβώς για να λειτουργεί αυτόνομα, να χρησιμοποιεί εφαρμογές, να συμπληρώνει φόρμες, να διαπραγματεύεται και να συνεχίζει εργασίες ακόμη και όταν ο χρήστης έχει κλείσει την εφαρμογή.

Όσο περισσότερες αρμοδιότητες αποκτούν τέτοια συστήματα, τόσο μεγαλύτερη σημασία αποκτά η λεγόμενη scope authorization – η ικανότητα δηλαδή να κατανοούν όχι μόνο τι τους ζητήθηκε να πετύχουν, αλλά και μέχρι πού επιτρέπεται να φτάσουν.

Το πραγματικό τεστ για τους AI agents μόλις ξεκινά

Η Meta έχει επικοινωνήσει με τον Robb και εξετάζει τρόπους ώστε τα permissions να γίνουν πιο σαφή.

Το περιστατικό όμως λειτουργεί ως χαρακτηριστικό παράδειγμα ενός προβλήματος που θα απασχολήσει ολόκληρη την αγορά AI.

Ένας προσωπικός agent πρέπει να γνωρίζει πολλά για τον χρήστη για να είναι πραγματικά χρήσιμος – διευθύνσεις, ημερολόγιο, email, αγορές, επαφές, πιθανώς ακόμη και οικονομικές πληροφορίες.

Όσο περισσότερα γνωρίζει, τόσο σοβαρότερες είναι οι συνέπειες όταν παρερμηνεύσει μια γενική εξουσιοδότηση.

Το ερώτημα επομένως δεν είναι αν το Muse AI μπορεί να πουλήσει ένα αντικείμενο στο Facebook Marketplace χωρίς ανθρώπινη παρέμβαση. Φαίνεται ότι μπορεί.

Το κρίσιμο ερώτημα είναι αν γνωρίζει πότε δεν πρέπει να το κάνει μόνο του.

Και αυτό ίσως αποδειχθεί πολύ δυσκολότερο πρόβλημα από το να δημιουργηθεί ένας AI agent που απλώς ολοκληρώνει περισσότερες εργασίες.