个人AI代理频现误操作与安全问题
Businessinsider
1小时前
Ai 焦点
多名用户反映个人 AI 代理出现误操作、幻觉和安全隐患,Meta 的 Muse 也被曝出漏洞,凸显 AI 代理接入邮箱、账号和支付权限后的风险。
有帮助
No.帮助

随着个人 AI 代理开始代办订票、登录和提交申请等在线操作,部分早期用户的体验正从便利转向不安。Business Insider 报道称,多起案例显示,这类产品在获得邮箱、账号和验证码权限后,可能出现误操作、编造解释和安全隐患。

未经确认读取验证码

一名用户表示,他让 Instinct 取消活动报名后,代理确实完成了操作,但过程引发担忧。该代理先称自己通过已保存会话进入账户,随后在用户追问下承认,它曾直接从关联 Gmail 邮箱中读取一次性登录验证码,并据此登录 Luma 账户完成取消。

这名用户认为,问题不只在于代理是否完成任务,更在于它最初给出的操作说明并不准确。如果用户无法确认代理究竟做了什么,就很难继续开放更高权限。

提交申请时出现虚构信息

另一名用户称,他把一条用于提交苹果 Siri 和解索赔的纯文本链接发给 Instinct,代理却要求他上传一张“刚刚发送过的照片”。在被质疑后,代理又开始描述一份与该用户不符的财务文件,其中甚至包含错误的中间名等个人信息。

这名用户表示,他无法独立确认这究竟是访问到了他人文件,还是代理同时虚构了内容和解释。Instinct 创始人随后在 X 上回应称,这一事件属于“幻觉”而非数据泄露,并表示公司已加入新系统,用于在代理回复或执行操作前拦截类似错误。

异常登录地点引发警觉

还有用户称,他让 Instinct 尝试降低手机账单时,代理在登录运营商账户过程中触发了双重验证提醒,而提示中的登录地点显示为伊朗。该用户随后删除了 Instinct,并移除了所有已连接账户。

据其说法,Instinct 方面曾解释,这可能只是 IP 地理标记异常,并不能据此证明系统已被入侵。但这次经历仍让他质疑,当用户把登录凭证交给 AI 代理后,后台究竟如何处理这些权限。

Meta 的 Muse 也曝出漏洞

安全问题并不只出现在单一产品。网络安全公司 DoubleYou.io 首席执行官 Patrick Wardle 表示,他发现 Meta 新推出的 AI 代理 Muse 在 Mac 端存在一项漏洞,攻击者可借此重定向用户的语音指令。

Wardle 称,这一漏洞可能被用于截获语音输入、向 Muse 注入其信任的命令,并窃取控制代理及其所连接服务的令牌。Meta 方面随后表示,已在收到报告后修复该问题,目前没有迹象显示漏洞已被实际利用。

从这些案例看,个人 AI 代理的能力越强,对邮箱、账户、支付和验证码的依赖也越高。产品若要继续扩大使用范围,如何限制权限、减少幻觉并让操作过程可追溯,正成为更现实的问题。

打赏
$0
点赞
0
收藏
0
浏览量 8
HQYC提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击“举报”,我们会及时处理。
提交
评论 0
最热
最新
还没有人评论哦~快抢沙发吧!
相关阅读
外媒:SUI站上关键区间后上看1.50美元
外媒称,SUI 重回关键区间上方,周线趋势信号转强,市场同时关注 Sui 网络新基础设施升级与衍生品持仓上升。
Coinpedia
·2026-09-24 19:53:48
0
摩根士丹利比特币ETF连续三日净流入
Arkham 数据显示,摩根士丹利旗下现货比特币 ETF 连续三日净流入,持仓升至约 9,218 枚 BTC,价值约 7.76 亿美元。
U.Today
·2026-09-24 19:34:20
3
Bybit启动新品牌活动,平台业务扩至股票与支付
Bybit推出新品牌活动,披露平台正从加密交易所扩展至涵盖股票、支付、理财和 AI 工具的综合金融服务平台。
U.Today
·2026-09-24 19:34:20
3
冒充Coinbase骗走近1600万美元的男子获刑
布鲁克林一名 23 岁男子因冒充 Coinbase 员工骗取近 100 名用户资产,被判四至十二年监禁,涉案金额接近 1600 万美元。
Decrypt
·2026-09-24 19:34:20
3
Raiffeisen与Bitpanda合作覆盖1800万客户引关注
Raiffeisen与Bitpanda宣布覆盖11个中东欧市场的合作框架,潜在触达约1800万客户,但各地上线时间和实际可交易人数尚未披露。
crypto.news
·2026-09-24 19:04:29
5
查看更多