Agen AI terbaru dari Meta, Muse, menyinkronkan lebih dari 187.000 baris riwayat pesan iMessage dari perangkat Apple seorang pengguna - padahal aksesnya sudah ditolak sejak awal.
Kolumnis Inc. Jason Aten menginstal Muse di iPhone dan Mac miliknya pada 8 September. Saat instalasi, ia menolak memberikan izin akses ke Messages, kalender, atau data pribadi lainnya. Beberapa hari kemudian, Muse tiba-tiba mengirimkan notifikasi yang menyarankan Aten menulis kolom tentang percakapan podcast-nya soal iPhone baru. AI itu bahkan memunculkan pesan dari editornya mengenai tenggat waktu tulisan.
Ketika ditanya dari mana ia tahu isi percakapan itu, Muse mengklaim hanya mendapatkannya lewat aliran pratinjau notifikasi masuk. Fakta sebenarnya berbeda. AI ini mengambil data langsung dari database Messages privat di Mac Aten.
Akses Tingkat Sistem di macOS
Muse rupanya memanfaatkan Full Disk Access di macOS. Izin tingkat sistem ini memungkinkan sebuah aplikasi membaca file di mana saja di dalam komputer. Saat Aten memeriksanya, ratusan ribu baris percakapan pribadinya sudah berpindah ke sistem AI itu tanpa izin.
David Singleton dari Meta Superintelligence Labs merespons temuan ini di Threads dengan menyebut sinkronisasi pesan sebagai fitur pilihan pengguna. Aten langsung membantahnya. Meski ia sudah menolak akses saat pengaturan awal, tombol pengaturan akses Messages rupanya aktif dengan sendirinya di dalam aplikasi Muse. Pihak Meta tidak menjawab pertanyaan lebih lanjut mengenai celah ini.
Diblokir Amazon Karena Kredensial
Permintaan data Muse ternyata tidak berhenti di pesan teks. Reporter WIRED Reece Rogers mendapati Muse terus mendorongnya untuk menghubungkan rekening bank, memindai kotak email, hingga meminta foto paspor dan Surat Izin Mengemudi.
๐ Baca JugaAgen AI OpenAI Retas Situs Pemerintah Australia - dan Butuh 3 Bulan Sampai Sam Altman Melapor
Amazon langsung memutuskan untuk memblokir Muse dari situs belanja mereka. Amazon menyatakan agen AI ini menjelajah platform mereka tanpa mengidentifikasi dirinya sebagai mesin dan tampak memiliki kemampuan menangkap serta menyimpan kredensial pelanggan.
Apa Dampaknya ke Dompet Kripto
Insiden ini membawa risiko langsung bagi pengguna kripto yang terbiasa menyimpan frasa benih atau kunci privat di pesan atau catatan perangkat Apple. Menyimpan akses dompet di dalam perangkat yang terhubung ke AI berisiko tinggi jika agen tersebut bisa melewati batasan izin pengguna dan membaca database sistem kapan saja.
Dilansir dari Decrypt.
Baca juga: Pegawai Kripto Prancis Disandera 3 Jam di Rumah Sendiri - Anak Terluka demi Kode Akses โฌ40.000
Disclaimer: Artikel ini bersifat informatif dan edukatif, bukan nasihat keuangan. Aset kripto sangat fluktuatif dan berisiko tinggi. Selalu lakukan riset mandiri (DYOR) dan jangan berinvestasi melebihi kemampuanmu menanggung kerugian.




