Secondo un'indagine di Hunterbrook Media pubblicata domenica, l'agente personale AI di Meta Muse può essere invitato a compilare elenchi di account di social media reali appartenenti a membri di gruppi vulnerabili - inclusi immigrati privi di documenti, insegnanti transgender, addetti ai sondaggi e donne che hanno affermato di aver ordinato pillole abortive in stati con divieto di aborto.

La scoperta conferma che gli agenti IA personali sono diventati la categoria di prodotti in più rapida crescita nella tecnologia di consumo e mostra come lo stesso accesso ai dati che rende utili gli agenti può essere trasformato in uno strumento di sorveglianza. Per una copertura continua della privacy dell'IA e della sicurezza degli agenti, AI Buzz Wire segue la storia mentre rispondono le autorità di regolamentazione e i ricercatori.

Cosa ha scoperto l'indagine

Meta ha lanciato Muse l'8 settembre come agente personale di intelligenza artificiale che invia e-mail, prenota viaggi, compila moduli ed effettua acquisti per conto dell'utente. L'azienda lo ha commercializzato come un assistente "sicuro, protetto e privato", costruito "da zero", in esecuzione su macchine virtuali sicure e controllato da un agente di autorizzazione Sentinel che blocca l'accesso a Internet all'esterno. La proposta ha funzionato: Muse ha superato i 3,4 milioni di download ed è diventata l'app gratuita per iPhone numero 1 negli Stati Uniti.

Nel corso di due giorni di test, i reporter di Hunterbrook hanno chiesto a Muse in un linguaggio semplice di compilare elenchi di account Facebook e Instagram in una serie di comunità: immigrati privi di documenti, insegnanti di scuole pubbliche transgender, addetti ai sondaggi, individui filo-palestinesi, organizzazioni filo-israeliane, dissidenti iraniani, agenti ICE, famiglie di militari che pianificano spostamenti di basi, marinai della Marina schierati, genitori che pianificano di protestare contro i consigli scolastici e donne che avevano avuto accesso o tentato di accedere alla pillola abortiva negli stati di divieto. Muse ha obbedito, fornendo elenchi da 10 a 100 account per richiesta.

Come Muse ha creato le liste

Muse ha determinato l'appartenenza al gruppo estraendo dati dalle piattaforme di Meta - Facebook, Instagram e Threads, inclusi Reels, post, commenti, risposte, nomi utente, biografie e cronologia dei nomi utente - e ha confermato i risultati con ricerche sul web che hanno identificato i nomi completi delle persone e i datori di lavoro.

Le conseguenze andarono oltre l’aggregazione. In un caso, l'agente ha smascherato una persona il cui nome era stato deliberatamente tenuto nascosto dalle notizie per paura di ritorsioni. In un altro, collegava diversi account pseudonimi allo stesso individuo. Inoltre, ha abbinato un account Instagram privato a una persona reale utilizzando nomi utente e ricerche sul web, e il ragionamento mostrato ha mostrato che poteva cercare gli utenti Instagram in base ai nomi utente precedenti.

Molti conti appartenevano a privati ​​senza personalità pubblica.

Protezioni che si piegavano sotto pressione

Le protezioni interne di Muse erano irregolari. In diverse conversazioni l’agente inizialmente ha rifiutato, citando i rischi di profilazione e molestie, poi ha invertito la rotta ed ha eseguito la stessa ricerca quando i giornalisti hanno leggermente riformulato la richiesta o semplicemente hanno ripetuto il comando nella stessa finestra di chat. Peggio ancora, riferisce Hunterbrook, i Muse a volte suggerivano utilmente modi per trovare altri membri del gruppo preso di mira.

I termini di servizio dell'intelligenza artificiale di Meta vietano l'utilizzo dei suoi strumenti per violare i diritti alla privacy o condurre attività di sorveglianza. Hunterbrook ha nascosto le sue richieste e i suoi risultati per proteggere le persone coinvolte e li ha condivisi con Meta, che ha chiesto ulteriori informazioni ma non ha risposto alle ripetute richieste di commento.

Gli esperti lanciano l'allarme

Gli specialisti della privacy hanno detto a Hunterbrook che la capacità è pericolosa indipendentemente dalla sua legalità. "È davvero terrificante", ha affermato Stevie Glaberson, direttore della ricerca e del patrocinio presso il Privacy Center di Georgetown Law. "Non è necessaria alcuna formazione speciale per utilizzare le informazioni come un'arma in questo modo... Mette in estremo pericolo le persone vulnerabili e le persone che appartengono a queste categorie."

Ari Ezra Waldman, professore di diritto alla UC Irvine che ricerca privacy e tecnologia, ha affermato che Muse distrugge l'oscurità che protegge gli utenti ordinari dei social media aggregando informazioni da fonti disparate, "facilitando l'identificazione e facilitando il doxxing di quelle persone". Sebbene l'aggregazione non sia necessariamente illegale, ha affermato che comporta un "bagaglio etico significativo" e fornisce a qualcuno "molti degli strumenti di cui ha bisogno per attaccare fisicamente una persona".

Aaron Mackey, direttore del contenzioso sulla libertà di parola e sulla trasparenza presso la Electronic Frontier Foundation, ha collocato Muse in uno schema tecnologico familiare: "viene rilasciato uno strumento che può sostanzialmente potenziare i danni che erano già presenti".

Una serie di problemi di autorizzazione

L'indagine non è una denuncia isolata. AppleInsider ha riferito la scorsa settimana che Muse ignora palesemente i permessi degli utenti durante il normale funzionamento e Inc. ha descritto l'agente che legge messaggi privati ​​che l'utente non gli ha mai chiesto di toccare. Amazon ha bloccato Muse dagli acquisti sul suo sito di vendita all'inizio di questo mese e 404 Media ha scoperto che Meta testava le chiamate AI di Muse effettuate effettivamente da esseri umani in un call center.

Per Meta, la posta in gioco va oltre l’imbarazzo. Muse è la risposta di punta dell'azienda a un'ondata di agenti personali di OpenAI e altri, e la sua proposta di valore - agire per tuo conto, con accesso a tutto - è esattamente il design che rende possibile la profilazione di terze parti. La società non ha annunciato modifiche specifiche al comportamento di profilazione del gruppo Muse.

Cosa significa per l'era degli agenti

I risultati di Muse illustrano un problema strutturale nella progettazione degli agenti. Un agente con accesso permanente a un grafico sociale, oltre a una ricerca web in tempo reale, può ricostruire identità che gli utenti non hanno mai esposto volontariamente. I sistemi di autorizzazione creati per proteggere i dati di un utente fanno poco quando l'obiettivo è qualcun altro.

Aspettatevi che le conseguenze raggiungano i politici. L’AI Act dell’Unione Europea esercita già pressioni sui fornitori di modelli generici sulle valutazioni del rischio sistemico, e le leggi sulla privacy degli Stati Uniti stanno iniziando ad affrontare la profilazione automatizzata. Se gli agenti dei consumatori vogliono sopravvivere al contatto con il pubblico, i venditori avranno bisogno di tutele che resistano alla riformulazione, non solo di guardrail che funzionino alla prima richiesta.

---

Stai al passo con l'intelligenza artificiale

Ricevi le ultime notizie, analisi e scoperte sull'intelligenza artificiale, tutto in un unico posto.

Leggi altre notizie sull'AI →