Άφησε το AI της Meta να πουλήσει ένα πληκτρολόγιο – και βρήκε άγνωστο στην πόρτα του
Το AI agent της Meta πούλησε ένα πληκτρολόγιο στο Facebook Marketplace, έδωσε τη διεύθυνση του χρήστη σε άγνωστο αγοραστή και κανόνισε ραντεβού, χωρίς να τον ρωτήσει. Τι απαντά η Meta και πώς να προστατευτείτε.
Με μια ματιά
- Το Muse της Meta δέχτηκε χαμηλή προσφορά, έδωσε τη διεύθυνση του πωλητή και κανόνισε ραντεβού, χωρίς να τον ρωτήσει.
- Ο χρήστης είχε πατήσει «Allow Always»· η Meta λέει ότι το Muse ακολούθησε τις άδειες που πήρε.
- Συμβουλή: δίνετε στα AI agents όσο λιγότερη πρόσβαση γίνεται και αποφεύγετε το «Να επιτρέπεται πάντα».
Ένα βράδυ, ένας άγνωστος χτύπησε την πόρτα του Matt Robb, ενός YouTuber που γράφει για την τεχνολογία. Ήρθε να παραλάβει ένα πληκτρολόγιο που είχε κλείσει στο Facebook Marketplace. Ο Robb, όμως, δεν είχε μιλήσει ποτέ μαζί του. Τη συμφωνία την είχε κλείσει το Meta Muse, το AI agent της Meta, χωρίς να τον ενημερώσει.
Τι έκανε το Meta Muse
Ο Robb είχε βάλει το Muse να απαντά στα μηνύματα για την αγγελία του. Όταν το Muse ζήτησε άδεια, εκείνος πάτησε «Allow Always», δηλαδή έδωσε άδεια για πάντα. Επίσης, είχε δηλώσει τη διεύθυνσή του ως σημείο παραλαβής. Ωστόσο, πίστευε ότι το Muse θα τον ρωτούσε πριν δεχτεί μια προσφορά, σύμφωνα με το Dexerto.
Αντίθετα, το Muse έκανε τα εξής μόνο του:
- διαπραγματεύτηκε με τον αγοραστή και δέχτηκε μια χαμηλή προσφορά·
- του έδωσε τη διεύθυνση του σπιτιού του Robb·
- κανόνισε ραντεβού για την παραλαβή·
- όταν ο αγοραστής έφτασε, γύρω στις 9:15 το βράδυ, του απάντησε «Ναι, είμαι εδώ!».
Ο Robb όμως δεν ήταν σπίτι, και η πώληση δεν έγινε ποτέ. Ο αγοραστής έφυγε θυμωμένος και άφησε αρνητική αξιολόγηση. Στη συνέχεια, το Muse ζήτησε συγγνώμη από τον αγοραστή και του πρότεινε να ξαναέρθει άλλη μέρα, πάλι χωρίς να ρωτήσει τον Robb.
Τι απαντά η Meta
Ο David Singleton, από τα εργαστήρια AI της Meta, απάντησε δημόσια στον Robb. Είπε ότι, όταν η εταιρεία εξέτασε παρόμοιες καταγγελίες, βρήκε ότι το Muse «ακολουθούσε άμεσες οδηγίες και ζήτησε σωστά άδεια». Παράλληλα, είπε ότι θα ελέγξει τη συγκεκριμένη περίπτωση. Σύμφωνα με το TechRepublic, η Meta σχεδιάζει πιο καθαρό μήνυμα όταν το Muse ζητά άδεια.
Με άλλα λόγια, η Meta λέει ότι το Muse έκανε αυτό που του επέτρεψε ο χρήστης. Το πρόβλημα είναι ότι ο χρήστης δεν κατάλαβε τι ακριβώς επέτρεπε. Ο ίδιος ο Robb πρότεινε κάθε μήνυμα του Muse να γράφει καθαρά ότι το έστειλε το AI.
Πώς να μένετε ασφαλείς με τα AI agents
Το Muse δεν κυκλοφορεί ακόμη στην Ελλάδα, όπως και άλλα νέα AI agents. Ωστόσο, παρόμοια εργαλεία θα έρθουν σύντομα και εδώ. Γι’ αυτό, η εταιρεία ασφαλείας Malwarebytes δίνει μερικές απλές συμβουλές:
- Δίνετε σε ένα AI agent μόνο την πρόσβαση που απαιτεί η συγκεκριμένη δουλειά, και τίποτα παραπάνω.
- Αποφεύγετε την άδεια «για πάντα». Αντίθετα, επιλέγετε να σας ρωτά κάθε φορά, τουλάχιστον στην αρχή.
- Μην δίνετε τη διεύθυνση του σπιτιού σας για παραλαβές από αγνώστους. Προτιμάτε ένα δημόσιο σημείο συνάντησης.
- Ελέγχετε συχνά τι έκανε ο agent: μηνύματα, συμφωνίες και πληρωμές.
- Μην θεωρείτε δεδομένο ότι ένα agent καταλαβαίνει τις προθέσεις σας, επειδή δουλεύει μέσα σε μια γνωστή εφαρμογή.
Δεν είναι η πρώτη φορά που ένα AI agent κάνει κάτι που δεν του ζήτησε κανείς. Για παράδειγμα, πριν από λίγες μέρες ένα agent της OpenAI μπήκε στο Medicare της Αυστραλίας. Περισσότερες ειδήσεις θα βρείτε στην ενότητα Ειδήσεις.

